HTB shaping v oboch smeroch
Peter Surda
shurdeek na routehat.org
Pátek Prosinec 12 13:27:14 CET 2003
On Fri, Dec 12, 2003 at 09:59:51AM +0100, Rybarik, Michal wrote:
> momentalne mam nahodene htb cez htb.init, pricom shapeujem userov na
> vnutornych interfacoch eth1, eth2, atd (co nie je to co chcem, lebo su
> limitovani aj voci ostatnym vnutornym intf).
Ved si to nejako okres aby shapoval len traffic zvonka, najjednoduchsie asi
ip filter add blabla u32 match ip src vnutorna_siet/mask flowid 1:9
> na ppp0 sa mi to nepodarilo vymysliet, lebo afaik shaping sa vykonava az po
> SNATe (MASQ), takze uz neviem shapeovat kazdeho zvlast, lebo idu cez jednu
> ip-cku. myslel som na markovanie, ale jednak uz mam marky pouzite inak a
> musel by som do toho pripliest marky s maskami (i ked by to isto slo
> spravit) a jednak som sa dostal k mailinglistu kde sa spominalo ze
> markovanie prave na toto pouzitie (shaopvat po SNATe podla markov) nie je
> vhodne, konkretne dovody neviem.
Podla mna to praveze vhodne je, a kludne to pouzi. Preco by to kolidovalo s uz
pouzitymi markami, shapujes dvojstupnovo? Ked nie, tak jednoducho pouzi zvlast
rozsah na toto a je vyriesene.
> no a druhy problem je shapeovanie v opacnom smere. kedze musim
> shapovat na vnutornych interfacoch eth1, eth2, .., lebo kvoli vyssie
> uvedenym dovodom na ppp0 nemozem nashapovat opacny smer.
Hmm to je pravda...
> IMQ sa nedavno stalo unmaintained a este afaik nie je uplne vyladene,
> nechcem spravit riesenie ktore bude nestabilne, bez oprav, a aj tak ho budem
> musiet prerobit. a jedina moznost to asi nebude, ale inu nepoznam. rad by
> som poprosit skusenych o nasmerovanie alebo priklad.
Napada ma pouzit 2 pocitace za sebou. Ten "blizsie k inetu" bude robit NAT a
ten dalej bude robit traffic control.
:-)
> dakujem
> michal rybarik
S pozdravom,
Peter Surda (Shurdeek) <shurdeek na routehat.org>, ICQ 10236103, +436505122023
--
Saving Private Ryan...
Private Ryan exists. Overwrite? (Y/N)
Další informace o konferenci Linux