Zdr ,
znaq sigurno che dosta ot vas shte se vazmutat , taikato ima
dosta pisano po vaprosa za trafik kontrolite osobeno tuk, no
taikato az sam edin laik pak che zadam takav vaapros poradi
hakta che kolkoto i da cheta za htb vav internet i
pomestenite statii tuk neshto nuspqvam da se spravq sas tova
koeto se masha da napravq .
Zatova se obrashtam kam vas
I taka , ideqta e slednata , trqbva da napravq razpredelenie
na bg int i peer ,kakto sledva
za bg i int 4K garantiran do 8K ,a za peer 40K do 7Mbit
qsnoe che rabotim sas parkirani paketi koeto ne e problem,
vaprosat opirva do tova che praveiki htb files za htb.init
i razdelenieto na class se omotvam vav rezultat na koeto
nishto ne se poluchava.
Imaite vav predvid che netrqbva pri zaename na chelie band
ot strana na klienta brouse da spira, govarq za proxy.
Pravq slednite neshta , molq propraveteme kade gresha
markirane na paketi:
iptables -t mangle -N BG
iptables -t mangle -N INT
iptables -t mangle -N PEER
iptables -t mangle -N LOCAL
iptables -t mangle -A PREROUTING -s local_net -d local_net
-j LOCAL
iptables -t mangle -A PREROUTING -s bg_net -j BG
iptables -t mangle -A PREROUTING -s peer -j PEER
vsicjko drugo e internal
iptables -t mangle -A PREROUTING -j INT
Prochetete taq statiq
http://linux-bg.org/cgi-bin/y/index.pl?...
markirane na lokalnite packeti
iptables -A LOCAL -j MARK --set-mark 0x100
iptables -A LOCAL -m mark --mark 0x100 j RETURN
markirane na vsichki bg packeti
iptables -A BG -j MARK --set-mark 0x200
markirane na bg packet sas poluchatel 192.168.0.0/24
iptables -A BG -d 192.168.0.0/24 -j IPMARK --addr=dst
--and-mask=0xff --or-mask=0x10200
iptables -t mangle -A BG -m mark --mark 0x200 j RETURN
logikata e sashtata i za peer i za int (razlichen mark)
htb.init
cd /etc/sysconfig/htb
cat eth0
DEFAULT=30
R2Q=100
class 1:2
cat eth0-2.root
RATE=100Mbit
BURST=15k
vsikli localni trqbva da varvqt na 100Mbit
class 1:10 paren 1:2
cat eth0-2:10.root
DEVICE=eth0,100Mbit,10Mbit
RATE=100Mbit
CEIL=100Mbit
PRIO=5
BURST=15k
#LEAF=sfq
MARK=0x100
kogato packeta e bg , maksimalniq dand e 1M
class 1:20 parent 1:2
cat eth0-2:20
DEVICE=eth0,100Mbit,10Mbit
RATE=1024Kbit
CEIL=1024Kbit
PRIO=5
BURST=15k
LEAF=sfq
MARK=0x200,*
kogato packeta e bg , poluchatel 192.168.0.0/24
garantirana i max skorost 4K
class 1:20:10 parent 1:20
cat eth0-2:20:10
DEVICE=eth0,100Mbit,10Mbit
RATE=32Kbit
CEIL=32Kbit
PRIO=5
BURST=15k
LEAF=sfq
MARK=0x200,0x10200
podobna e shemata i za peer i za int
Kata prilojena shemata neraboti osobeno kato se pusne
donload sas torrent klient , vrazkata se zapushva kato spira
dori i brose vapreki che izlichno e prenasochen prez proksi
koetotrqbva da varvi na 100Mbit.
Molq Vi udarete edno ramo za problema
Pozrdavi
BRGDS
|