Shaping na stejnem interface

Dalibor Toman dtoman na fortech.cz
Čtvrtek Září 20 10:56:10 CEST 2001


DD,

Mejme bezdratovou sit s mnozstvim klientu. AccesPoint je pripojen
pomoci LAN to eth1 na routeru. Protoze je v zajmu zachovani
rozumne propustnosti nutne omezit tok mezi klienty (at zbytecne
nepretezuji sit) potrebuju omezit datovy tok, ktery je popsan touto
podminkou:

packet prijde z eth1 a zase odejde po eth1

(bezdratove stanice pouzivaji eth1 jako default gateway a nejsou
schopny mezi sebou schvalne komunikovat primo bez ucasti teto
gatewaye).

Pozn.: Tok z eth1 na jine interfaces (z nich na eth1) nesmi byt
ovlivnen.
Reseni zalozene na explicitni kontrole zdrojovych a cilovych IP adres
je nepouzitelne (uz ted je pouzito cca 7 Ccek, ktera by bylo nutne
permutovat (vetsina rozsahu navic neni za eth1 routovana souvisle) a
navic by se jen tezko udrzoval aktualni seznam) .

Jak takove omezeni zrealizovat? Teoreticky by neco takoveho mohlo
jit pomoci znackovani packetu v ipchainech a nasledneho vyuzivani
teto znacky pro zarazeni packetu do prislusne fronty. Bohuzel si za
tim nejak neumim (doufam zatim) predstavit nejake konkretni reseni.

Byl bych rad kdyby pripadne reseni fungovalo na jadrech rady 2.2

Resil nekdo neco podobneho?

Diky
D. Toman




Další informace o konferenci Linux