CBQ pro urcite porty - omezeni smtp a pop3

Pavol Zibrita zibrita na kopernik.cc.fmph.uniba.sk
Středa Duben 3 14:04:47 CEST 2002


On Wed, 3 Apr 2002, Bretislav Duda wrote:

> BOUNDED je yes default podle helpu.
> Hlavne me zajima zda muzu mit vice rule a zda jsem je napsal spravne.

tak si treba trochu nastudovat ocom to je a pozriet si vystup filtrov a 
cbq, ze ako vam to ten shaper nahodil.

tc -s class show dev eth0 (pripadne -d)
tc -s filter ...
tc -s qdisc ...

podstatne s-u tie filtre. Treba si skontrolovat ci su tam vsetky. Pripadne 
ako to robi s pomocou iptables a set-mark tak to skontrolovat cez 
iptables.
 
> CBQ jinak celkem pekne funguje, takze bych radeji dotahl CBQ, nez zacit hned
> zkouset neco dalsiho.

CBQ funguje dobre, ak sa pouziva na fyzicke zariadene so stalou a presnou 
rychlostou. Teda vacsinou klasicke sietove karty..

Potreboval som robit shaping na wlanke, kde v podstate zariadenie vystupne 
(AP) ma roznu prenosovu rychlost ku kazdemu bodu (zakaznikom), podla toho aky 
ma kvalitny signal (od 1Mbitu do 11Mbitu). Urobit CBQ na taketo zariadenie 
je .. .. je to doost nepresne. CBQ totiz pouziva akysi idealny model pre 
vypocet rychlosti, kde musia byt aj parametre rychlosti linky a kedze je 
to rozne, pocitalo to dost zle k jednotlivym zakaznikom.

HTB funguje na inom principe, je pomalsie (teoreticky CBQ ma fungovat v 
O(1) HTB az v O(N)) ale ma byt podstatne presnejsie. Este som neprehodil 
CBQ na HTB ale chystam sa a neskor mozem napisat ako to dopadlo...
(Uz to mam skompilovane pod 2.4.18 bez problemov, aj tc tool).

Kazdopadne HTB je jednoduchsie nakonfigurovat a ma trochu viac moznosti.. 
.. v niektorych pripadoch.

pz



Další informace o konferenci Linux