obmedzenie prevadzky

Petr Simek petrsi na jcu.cz
Středa Červenec 28 09:57:51 CEST 1999


On Wed, 28 Jul 1999, Ladislav Kaderjak wrote:

> > Tak definujte dve pravidla - jedno pro squida kde masina se squidem muze
> > pristupovat na port 80 do sveta velkou rychlosti a pak definujte dalsi
> > kde cela sit muze pristupovat na port 80 do sveta pomalou rychlosti.
> > Co nevyhovi pravidlu 1 pujde pres pravidlo 2 ....
> squid je obmedzeny iba linkou do INETu
> 
> INTERNET-----------(ppp)squid(eth0)----------LAN
> 
> myslim ze cbq obmedzuje iba vystup zo zariadenia

O co presne Vam jde ? - prepokladam ze chcete aby squid mohl tahat plnou
rychlosti a pripadny klient na LAN ktery nepujde pres squid aby mohl
tahat jen omezenou rychlosti ? Pokud je to tak, pak staci jedno pravidlo
a to, ze pro vsechny packety ze sveta z portu 80 pro IP klientu na LAN
omez rychlost na XX kB ... 

Podle mne muzete klidne uvest celou LAN vcetne IP squida na LAN, protoze
vuci svetu vystupuje pod IP ppp - tedy pokud neni unnumbered - pak by bylo
nutne do *.cbq vyjmenovat vic pravidel, tak aby jste se do squida
netrefil anebo dat dva *.cbq - jeden pro IP squida na vysokou rychlost
a dalsi pro celou LAN na nizkou ... To co chcete - !exclude asi ten
cbq.init nepodporuje protoze si musite uvedomit jak to cele funguje - 
pri prijmu paketu se prochazi seznam filtru a pokud se najde 'match' 
tak se pouzije trida na kterou ten 'match' ukazuje. Pokud se 'match'
nenajde pouzije se nejaky deafault. Tedy konfiguraci musite uvadet 
stylem - 'kdyz odpovida necemu udelej neco' - jinak to asi nepujde.



S pozdravem

*------------------------------------------------------------------------*
|                          Petr Simek   APS JU                           |
|                             petrsi na jcu.cz                              |
*------------------------------------------------------------------------*



Další informace o konferenci Linux