Автор Тема: Проблем с shaper  (Прочетена 2269 пъти)

rammstein

  • Напреднали
  • *****
  • Публикации: 19
  • Distribution: FreeBSD
  • Window Manager: KDE
    • Профил
Проблем с shaper
« -: Dec 28, 2009, 16:09 »
Имам малка мрежа от компютри на които рутирам.
Използвам Slackware 12.1 за NAT и shape с eth1 (ISP) и eth0 (вътрешна мрежа).

rc.firewall :

Код:
iptables -F
iptables -t nat -F
iptables -t mangle -F
iptables -X
iptables -t nat -A POSTROUTING -o eth0 -s 170.65.15.0/24 -j MASQUERADE

#shaper

tc qdisc del dev eth0 root
tc qdisc add dev eth0 root handle 1:0 htb default 2
tc class add dev eth0 parent 1:0 classid 1:1 htb rate 1mbit ceil 1mbit
iptables -A POSTROUTING -t mangle -d 170.65.15.0/24 -j CLASSIFY --set-class 1:1

Проблемът е , като пусна един торент и като напиша ping dir.bg ми изкарва 2000ms  :(
Къде ми е грешката ?





Активен

mrowcp

  • Напреднали
  • *****
  • Публикации: 450
    • Профил
Re: Проблем с shaper
« Отговор #1 -: Dec 28, 2009, 16:54 »
до колкото знам, спец. за торентите няма да може да ги ограничих така.Там нещата мисля бяха по портове.
Пробва ли при свалянето на файл от друго място  (дали работи правилото)?
Активен

Some Things Just Are The Way They Are

rammstein

  • Напреднали
  • *****
  • Публикации: 19
  • Distribution: FreeBSD
  • Window Manager: KDE
    • Профил
Re: Проблем с shaper
« Отговор #2 -: Dec 28, 2009, 18:32 »
до колкото знам, спец. за торентите няма да може да ги ограничих така.Там нещата мисля бяха по портове.
Пробва ли при свалянето на файл от друго място  (дали работи правилото)?

Ами правилото си работи ама от къде идват тия ms и проблема не е само при торентите.
« Последна редакция: Dec 28, 2009, 18:55 от rammstein »
Активен

VladSun

  • Напреднали
  • *****
  • Публикации: 2166
    • Профил
Re: Проблем с shaper
« Отговор #3 -: Dec 29, 2009, 12:13 »
Мисля, че си дал грешно интерфейсите - не може eth1 да ти е външният (ISP) интерфейс, пък да правиш SNAT/MASQUERADE на eth0.

С тези tc правила ограничаваш дамо в едната посока (като гледам download) - пробвай да ограничиш и upload-a.
Освен това ти си задал ограничение 1Мбит за какъвто и да е трафик - т.е. ако торентът ти "напълни" класа е нормално да ти "скочи" пинг-а.
Активен

KISS Principle ( Keep-It-Short-and-Simple )
http://openfmi.net/projects/flattc/
Има 10 вида хора на този свят - разбиращи двоичния код и тези, които не го разбират :P

rammstein

  • Напреднали
  • *****
  • Публикации: 19
  • Distribution: FreeBSD
  • Window Manager: KDE
    • Профил
Re: Проблем с shaper
« Отговор #4 -: Dec 29, 2009, 16:39 »
Мисля, че си дал грешно интерфейсите - не може eth1 да ти е външният (ISP) интерфейс, пък да правиш SNAT/MASQUERADE на eth0.

С тези tc правила ограничаваш дамо в едната посока (като гледам download) - пробвай да ограничиш и upload-a.
Освен това ти си задал ограничение 1Мбит за какъвто и да е трафик - т.е. ако торентът ти "напълни" класа е нормално да ти "скочи" пинг-а.

Може ли да ми дадеш някакъв пример как трябва да ми изглежда firewall-а  :)
Активен

Подобни теми
Заглавие Започната от Отговора Прегледи Последна публикация
HTB shaper
Настройка на програми
Dzver 1 2602 Последна публикация Feb 12, 2003, 11:34
от alpha
shaper
Настройка на програми
sunhater 11 3938 Последна публикация Jul 01, 2003, 13:10
от sunhater
shaper
Настройка на програми
Enigmatic 0 1440 Последна публикация Mar 06, 2004, 09:13
от Enigmatic
Shaper
Настройка на хардуер
Enigmatic 1 2196 Последна публикация Mar 28, 2004, 21:46
от
shaper
Настройка на програми
Enigmatic 1 1855 Последна публикация Mar 28, 2004, 22:20
от sebastianz55