|
|
ВНИМАНИЕ: Използвайте форумите на сайта за дa зададете вашите въпроси.
Въпрос |
От: NewToLinux |
Дата: 02/02/2003 |
Imam slednata situacia:
________________________________________
| RedHat 8.0 |
ISP -> |eth1(xxx.xxx.xxx.xxx) eth0(192.168.17.1)|->switch
|________________________________________| | |
| |
192.168.17.2<-| |
|
192.168.17.3<---|
___________________________________________________________
Postaven sym pred goliamo predizvikatelstvo:
Iskam da delia vhodiashtia i izhodiashtia triafic po
slednite pravila:
tegli samo edinia i vsi4ko otiva pri nego, vklu4va se da
tegli vtoria i neshtata se deliat na dve, vklu4va se i
tretia i neshtata se deliat na tri,sled tova edinia se maha
i neshtata pak se deliat na dve.ako se mahne i vtoria vsi4ko
pak otiva pri pyrvia.(na syrvera shte ima potrebitel
sy6to).
Za kapak na vsichko se okazva, 4e skorostta ot isp-to kym bg
piyringa e edna, a mejdunarodnata e 4 pyti po-malka i
triabva da se deliat odtelno. Kajete sega vyzmojno li e
tova, i pri download,brows-vane,igra...? Kak? S kakvo? Koe e
po-dobro? Nali Linux e strahoten! Ne me myrzi da cheta, ama
ne moga da nameria ni6to, nai-ve4e za tozi pearing(dori ne
znam kak se pi6e)!
Ako se spravia s tozi problem shte napisha edna statia ako e
nujno, obe6tavam vi!
10x
|
Отговор #1 |
От: mmm |
Дата: 02/02/2003 |
ami spored men netrqbva da pravish nishto, i shte raboti
kakto iskash.
|
Отговор #2 |
От: anonimen |
Дата: 02/02/2003 |
Procheti iptables howto. Tva e firewall s koito moge da
pravish dosta neshta.
Tva koeto iskash e nai-lesno. Ne trqbva da pravish nishto
specialno osven da prochetesh gornoto (mai i na bulgarski go
ima) i izpulnish nqkolko komandi.
Nqma smisul da pishesh statiq. Po-dobre procheti net3-4
howto (i neshto drugo da prochetesh nqma da ti navredi)
Uspeh
|
Отговор #3 |
От: tedo |
Дата: 02/02/2003 |
za pc-tata zad switcha niama nikakvo znachenie :) vij ako
beshe hub e drug vupros :)
samo si pusni packet forwarding i iptables si namesti v
redhat-a za da share-va interneta :)
|
Отговор #4 |
От: NewToLinux |
Дата: 02/02/2003 |
Blagodaria vi! Az ve4e sym po pro4el niakolko raboti i sega
kato pusna rhat4eto i si puskam eto tozi skript (sam sym go
napisal s mnogo 4ujda pomosht), ot koito razbiram vseki
red:
LOCCARD="eth0"
OUTCARD="eth1"
############################################################################
clear
iptables -F
iptables -A INPUT -s 192.168.1.2 -m mac --mac
xx:xx:xx:xx:xx:xx -j ACCEPT
iptables -A INPUT -s 192.168.1.3 -m mac --mac
xx:xx:xx:xx:xx:xx -j ACCEPT
iptables -A INPUT -i $LOCCARD -j REJECT --reject-with
icmp-host-prohibited
#tia neshta s mac-ovete sa poneje ima i drugi v mrejata ama
#te ne zaslujavat dostyp! Dori ping ne triabva da imat!
#maskirane
iptables -t nat -F
iptables -t nat -A POSTROUTING -o $OUTCARD -j MASQUERADE
echo 1 > /proc/sys/net/ipv4/ip_forward
Kakvo se polu4ava na praktika oba4e: 192.168.1.2 kato pusne
da tegli film ot niakyde i tegli s 20k. Malko sled tova i az
puskam i pri nego stava 17k, a za men ostavat 3k. Teoriti4no
mi kazaha,4e sled opredeleno vreme shte se izravniat, no az
iskam tova da stane vednaga.Tova e problema mi, no
navsiakyde kato 4eta razbiram, 4e triabva da go ograni4a
nego do 10k i men sy6to za postoianno. Ama kato az ne teglia
neka toi polzva vsi4ko. Nadiavam se da sym po-iasen sega.
I osven tova ako vse pak ograni4a do 10k i dvamata - dostypa
mi izvyn bg peering-a e po malyk. Togava toi po4va da tegli
neshto, zahapva vsi4ko (koeto e da re4em 5k) i makar da sme
i dvamata s po 10k az niamam nishto izvyn bg i pak triabva
da 4akam da se izravniat neshtata. Taka li e?
I kakva e razlikata meju switch i hub? Znam, 4e switcha
prashta idvasht paket to4no do polu4atelia, za razlika ot
huba, koito prashta na vsi4ki, pyk toia za koito e
prednazna4en si go priema.
Blagodaria i prostete za nevejestvoto. Tia dylboki neshta ne
gi sreshtnah v HOW-TO-tata.
|
Отговор #6 |
От: Scratch |
Дата: 02/03/2003 |
Osven vsi4ko kazano po-gore probvaj i iproute2 s HTB -
mislia 4e raboti po-dobre ot CBQ.Upravlenieto stava po-lesno
ako slozish i "htb.init" scripta. S negova pomost moze da
upravliavash trafika kakto iskash. V source-to na samia
script ima i daden primer kojto ste te svetne idealno po
vaprosa.
Uspeh:))
|
Отговор #7 |
От: NewToLinux |
Дата: 02/04/2003 |
Blagodaria na vsi4ki!
Vse pak oshte me pritesniava fakta, 4e imam konkretno 8k/sec
mejdunaroden i 32k/sec v bg-peering-a? Az hubavo shte go
pro4eta i nau4a adv-routing ama i tova li tam go pishe?
6te moga li da delia 8k na 3, i 32 na 3?
Leka!
|
Отговор #8 |
От: hint |
Дата: 02/04/2003 |
da, shte mojesh da delish 8k na 3 i 32 k na 3, stiga da
znaesh koi sa ip-tata na bg-peeringa
i ne se plashi ot dumata "advanced" - naistina e advanced,
no ne e tolkova trudno, a i e obiasneno na razbiraem ezik
:)
btw, pogledni i
http://www.lartc.org/howto
tova sega go namerih, po-novo e ot predishnia link
|
Отговор #9 |
От: NewToLinux |
Дата: 02/04/2003 |
Blagodaria mnogo! Navit sym mnogo! Samo da mine sesiata i
shte go iziam tova HOW-To! Ama ciala sutrin se my4a da
nameria neshto po konkretno za peering-a, kakto ti kaza -
niakakyv spisyk! I nishto, ta nishto! Tova za sega ostava
kato problem. 6te tyrsia oshte!
Blagodaria mnogo za prekrasnata pomosht!
|
Отговор #11 |
От: NewToLinux |
Дата: 02/04/2003 |
Blagodaria pak! Neka sega ostavim vsi4ko v rycete na
vremeto... (i na men)
|
<< libpng (1
) | Ge Force 2+TV Out pod Linux?.............. (3
) >>
|
|
|
|
|