HTB shaping v oboch smeroch

Peter Surda shurdeek na routehat.org
Pátek Prosinec 12 13:27:14 CET 2003


On Fri, Dec 12, 2003 at 09:59:51AM +0100, Rybarik, Michal wrote:
> momentalne mam nahodene htb cez htb.init, pricom shapeujem userov na
> vnutornych interfacoch eth1, eth2, atd (co nie je to co chcem, lebo su
> limitovani aj voci ostatnym vnutornym intf).
Ved si to nejako okres aby shapoval len traffic zvonka, najjednoduchsie asi
ip filter add blabla u32 match ip src vnutorna_siet/mask flowid 1:9

> na ppp0 sa mi to nepodarilo vymysliet, lebo afaik shaping sa vykonava az po
> SNATe (MASQ), takze uz neviem shapeovat kazdeho zvlast, lebo idu cez jednu
> ip-cku. myslel som na markovanie, ale jednak uz mam marky pouzite inak a
> musel by som do toho pripliest marky s maskami (i ked by to isto slo
> spravit) a jednak som sa dostal k mailinglistu kde sa spominalo ze
> markovanie prave na toto pouzitie (shaopvat po SNATe podla markov) nie je
> vhodne, konkretne dovody neviem.
Podla mna to praveze vhodne je, a kludne to pouzi. Preco by to kolidovalo s uz
pouzitymi markami, shapujes dvojstupnovo? Ked nie, tak jednoducho pouzi zvlast
rozsah na toto a je vyriesene.

> no a druhy problem je shapeovanie v opacnom smere. kedze musim
> shapovat na vnutornych interfacoch eth1, eth2, .., lebo kvoli vyssie
> uvedenym dovodom na ppp0 nemozem nashapovat opacny smer.
Hmm to je pravda...

> IMQ sa nedavno stalo unmaintained a este afaik nie je uplne vyladene,
> nechcem spravit riesenie ktore bude nestabilne, bez oprav, a aj tak ho budem
> musiet prerobit. a jedina moznost to asi nebude, ale inu nepoznam. rad by
> som poprosit skusenych o nasmerovanie alebo priklad.
Napada ma pouzit 2 pocitace za sebou. Ten "blizsie k inetu" bude robit NAT a
ten dalej bude robit traffic control.

:-)

> dakujem
> michal rybarik
S pozdravom,

Peter Surda (Shurdeek) <shurdeek na routehat.org>, ICQ 10236103, +436505122023

-- 
Saving Private Ryan...
Private Ryan exists. Overwrite? (Y/N)


Další informace o konferenci Linux