|
|
VNIMANIE: Izpolzvaite forumite na saita za da zadadete vashite vuprosi.
Vupros |
Ot: Ivan (dsrlf __@__ mail __tochka__ bg) |
Data: 11/23/2005 |
Imam edno pc s dve mrejovi karti. PC-to e sas slednata
konfiguraciq - CPU AMD K6-2 450Mhz, 256MB RAM, 30GB HDD.
Nadqvam se 4e 6te moga da go polzvam kato router za pone 20
pc-ta. Ne razbiram po4ti ni6to ot Linux i se nadqvam nqkoq
ot vas da mi pomogne. Iskam router da ima sledniq ip adress
- 10.10.10.10, a ostanalite pc-ta da sa 10.10.10.x. Trqbva
da ograni4a trafika na vsi4ki pc-ta do 20kilobytes/s. Sa6to
taka se 4udq dali e vazmojno nqkoi pc-ta da imat po-golqm
prioritet taka 4e da izpolzvat vraskata koqto e svobodna.
Blagodarq vi predvaritelno!
|
Otgovor #1 |
Ot: plamen |
Data: 11/23/2005 |
Ami kato ne razbirash vzemi se obrazovai malko i togava ela
da pitash neshto po konkretno !!!
|
Otgovor #2 |
Ot: front 242 |
Data: 11/23/2005 |
ami vsichko tova e vazmojno no trjbva da pochetesh malko
poveche za izbranata ot teb distro i po spezialno iptables
i
htb naprimer.V google.com ima vsichko koeto te interesuva
|
Otgovor #3 |
Ot: s7ick |
Data: 11/23/2005 |
Obiasniavam nai-elementarniiat metod za tova koeto iskash da
napravish.
Kato za nachalo triabva da nastroim neta.
#netconfig ---- tova e programa na Slackware za
nastroivane na osnovnite neshta koito ti triabvat za da pusnesh
net. Tia shte nastroi neta na eth0 (Purvata lan karta),
gateway-a,Default DNS i drugi raboti.
Sled tova shte te zapoznaia s komandata ifconfig --- tova e
sukrashtenie ot interface config
#ifconfig -- bez nikakva optsiia shte ti pokazhe tekushtite
nastroeni interfasite. V slucheia te shte sa
Lo -- loopback
ETH0 -- Ethernet 0
Za da nastroim vtorata lan karta, toest ETH1 shte izpolzvame
ifconfig po tozi nachin
#ifconfig 10.10.10.10 broadcast 10.255.255.255 netmask
255.255.255.0
Sega sled kato napishesh ifconfig triabva da vidish tova:
eth0 Link encap:Ethernet
eth1 Link encap:Ethernet
lo Link encap:Local Loopback
Taka sega sme gotovi s nastroikite na dvete lan karti.
SHTe izpolzvame iptables za da maskirame vunshnata lanka eth0
kum vutreshnata mrezha.
Tova stava taka
#iptables -t nat -A POSTROUTING -s 10.10.10.0/8 -o eth0 -j
MASQUERADE
Sega shte ti obiasnia na kratko kakvo tochno napravi.
-t --tables
toest izpolzvash tablitsa -- nat ---
-A append
toest izpolzvash pravilo --- POSTROUTING -----
-s --source 10.10.10.0/8 (bez komentar)
-o --out-interface (sushto bez komentar)
-j --jump MASQERADE --- toest che maskirash kompyutrite zad
tozi nat kato 10.10.10.10
Takam sega idva trudnata chast.
Za shaper shte izpolzvame CBQ-init
1. Durpash si CBQ-init primerno ot freshmeat.net
2. Pravish direktoriia /etc/sysconfig/cbq/
#make -p /etc/sysconfig/cbq/ -- (v sluchai che neznaesh kak se
pravi)
3. Kopirash go v tazi direktoriia
4. CBQ izpolzva failovete koito zapochvat s "cbq-" v tazi
direktoriia
Primerno "cbq-5.pc1" "cbq-10.pc2" .......
5. Pravish fail za vseki kompyuter za koito iskash razlichna
skoros, ili za opredelena grupa.
Primerno iskash 10 kompyutera da imat download 20kbit i gi
zadavash v 1 fail "cbq-30.pc1-10"
A za vsiako drugo PC otdelen fail.
6. Eto ti edin primeren fail
DEVICE=eth1,10Mbit,1Mbit
RATE=20Kbit
WEIGHT=10Kbit
PRIO=5
RULE=10.10.10.3
RULE=10.10.10.3,
V slucheia tova tova vazhi za IP 10.10.10.3
kato mu zadava skorost 20Kbit i prioritet 5
7. Vuv samiiat CBQ faila ima vsichko ostanalo koeto ti triabva
i to dostatuchno podrobno obiasneno.
8 sled kato si napravish vsichki failove
pishesh tova:
:/etc/sysconfig/cbq#./cbq compile
tova shte napravi trafik skript
9 pishesh
./cbq start
i vsichko e gotovo
10 Edinstvenoto oketo ostana da napravim e taka da nastroim
routera che sled restart da napravi vsichko sam
Otvariash /etc/rc.d/rc.local
pico /etc/rc.d/rc.local (primerno)
slagash tova kato red nai otdolu
ifconfig 10.10.10.10 netmask 255.255.255.0
/etc/sysconfig/cbq/cbq start
Tova e vsichko obiasneno po vuzmozhno nai kratkiia nachin
Ako ne mozhesh da se opravish ti predlagam da otidesh do purvata
knizharnitsa i da si nakupish knizhki za da sednesh da chetesh.
Ima oshte mnogo varianti da napravish tova koeto iskash no za
tiah ti triabva praktika i mnogo trud.
Do vsichki spetsove koito shte chetat moite veliki pisaniia:
Iskam da ne se smeete mnogo na glupostite koito nadrankah,
zashtoto vse pak sum pisal na chovek nezaponat s Slackware
|
Otgovor #4 |
Ot: CityNight (cityhigh __@__ abv[ tochka ]bg) |
Data: 11/24/2005 |
V syshnosh spored mene mu dade mnogo dobro walkthrough na
momcheto i ako malko ma ideq za kvo stava duma veche mu
raboti shapera...po dobre ot kolkoto otgovori ot roda na
"Are odi cheti" Ili "Mahai se s tiq typi vyprosi",sq verno
che gi ima nasqkade ma sme tuka da si pomagame :)
edno dopylnenie ot mene,za povechko PC`ta mislq che SNAT e
po dobre ot kolkoto MASQUERADE-poluchavat se po malko
zastypvaniq na paketi i sledovatelno po malko spare traffic
:)ai sys zdrave :)
|
<< ubuntu i kubuntu (6
) | kak da si pusna subtitrite na totem movie (1
) >>
|
|
|
|
|