|
|
ВНИМАНИЕ: Използвайте форумите на сайта за дa зададете вашите въпроси.
Въпрос |
От: devilhimselph (diablodh2000 (a) yahoo__dot__com) |
Дата: 10/18/2002 |
Znachi problema mi e slednia:
Imam combinirana mreja ot realni i maskirani IP addresi
minavashti prez linux server kato polzvam cbq.init za shaper
script triabva mi obache razdelen shaper za bulgarski i
chujdestranen traffic i reshih da go napravia s iptables
markirane..
eth0 mi e interface kum dostavchika a eth1, eth1:0 i eth1:1
sa kum vutreshnata mreja..
napravih si script
iptables -t mangle -A PREROUTING -s 0.0.0.0/0 -o eth0 -j
MARK --set-mark 1
iptables -t mangle -A PREROUTING -s <peering net> -o eth0 -j
MARK --set-mark 2
no kogato zadam v config fail na cbq-to mark=1 i RULE na
vutreshno IP skorostta kum vunshni i vutreshni mreji e
ednakva t.e. ili cbq-to ne vzima pod vnimanie mark ili
iptables ne markira pravilnite paketi njakoi da ima ideja
kude e problema?????
|
Отговор #1 |
От: Djimbo (djimbo (a) ssi< dot >bg) |
Дата: 10/19/2002 |
Do kolkoto si spomnqm mai se slagashe nqkakav pach kam
kernela + novata versiq na ipptables 2.6a mai beshe
Napravil sam slednoto pri men i si raboti perfekno
naprawil samo edin kanal 56Kb/s i ako eth0 ti e kam
dostawchika towa oznachawa che ogranichawash samo
UP-kanala...
trqbwa da imash slednoto neshto shematichno :
eth0 - qdisc
|__ class 100Kbit
|___ class 56kbit
eth1 - qdisc
|__ class 100Kbit
|___ class 56kbit
i ediniq filter da sochi eth0-56kbit(upload) a drugiq
eth1-56kbit(dload) ...
Shapwaneto obiknowenno stawa na egress(izhodniq)
interfeisa,
kogato e na ingress (whodniq se wodi obiknowenno policing )
eto taka stana:
tc qdisc add dev eth1 root handle 1: cbq bandwidth 10Mbit
avpkt 1000 cell 8
tc class add dev eth0 parent 1:0 classid 1:1 est 1sec 2sec
bandwidth 10Mbit rate 100Kbit allot 1514 cell 8 weight 1
prio 5 maxburst 20 avpkt 1000 bounded
tc class add dev eth0 parent 1:0 classid 1:2 est 1sec 2sec
bandwidth 10Mbit rate 56Kbit allot 1514 cell 8 weight 1
prio 5 maxburst 20 avpkt 1000 bounded
tc filter add dev eth1 protocol ip handle 1 fw classid 1:1
tc filter add dev eth0 protocol ip handle 2 fw classid 1:2
iptables -t mangle -A PREROUTING -i eth0 -p tcp --dport
3128
-s 192.168.0.0/24 -j MARK --set-mark 1
iptables -t mangle -A PREROUTING -i eth1 -p tcp --dport
20:21 -s <moeto real ip> -j MARK --set-mark 2
iptables -t mangle -A PREROUTING -i eth1 -p tcp --sport
20:21 -d <moeto real ip> -j MARK --set-mark 2
|
Отговор #2 |
От: devilhimselph (diablodh2000 (a) yahoo< dot >com) |
Дата: 10/20/2002 |
Pich tova deto si go napisal got ama problema e che taka i
baba znae na mene mi triabvat ednovremenno dva filtera
zakacheni kum edin i sushti class edin za IP addres i drug
za markirovka ili ako go poglednem ot druga strana
2 classa za vsiako ip s po dva filtera na class
edin class za peering i edin class za vunshen kato v dvata
filtera se povtarja ip addresa razlichen e samo marka!!!!
Vtoro pachovete koito si slojil koia versia sa shtot az sum
s kernel 2.4.19 i iptables 2.25 pod SuSE 8.0???
|
Отговор #3 |
От: etg@setcom.bg |
Дата: 10/21/2002 |
Пич, т'ва дет го питаш гот, ама проблема е, че така и баба
знае...
Кат си толко отворен, вземи си реши проблема, а не да се
пра'иш на големата работа - кат не може някой да ми реши
проблема, значи е неграмотен.
Не стига, че човекът ти е написал цяла лекция по въпроса,
ами се опитваш и да го затапиш. Естествено, че написаното не
ти решава директно проблема, ама ако имаше малко мозък
можеше да го ползваш като отправна точка и да си напишеш
каквото ти трябва.
А конкретно по въпроса - оплескал си тотално нещата, но
според мен явно не заслужаваш да ти се обяснява - питай баба
си...
|
Отговор #4 |
От: devilhimselph (diavlodh2000 __@__ yahoo__dot__com) |
Дата: 10/24/2002 |
Gencho ti sa kato si velikia administrator na TTM i sichko
znaesh shto ne kajesh kakvo sum opleskal ami se opitvash da
me izkarash che se zajadam s choveka.
Nito sum se zajajdal nito sum se opitval da go zatapvam
prosto tova koeto toi e napravil e variant s izpolzvane na
tc directno i sheipvane na negovoto si real ip za upload..
Pri mene njama vuzmojnost da polzvam directno tc poneje shte
mi se naloji da napisha pone 2000 reda uyazvimi na greshki
koeto i iskam da izbegna..
A kolkoto do tova koeto si napisal shte kaja samo che
blagodarenie na otvorkovci kato tebe TTM v momenta e na
dunoto na okeana ili po prosto kazano kato za tebe " izvun
klasaciata "
A i osven tova baba mi stigna do razkovnicheto i me svetna
po vuprosa taka che ne se pritesnjavaj za mene az shte se
opravja i bez tvoja pomosht shtot do se ga se sam sum si
vurshil rabotata i ne sum chakal velikia administrator
GENCHO ....
|
Отговор #5 |
От: etg |
Дата: 10/29/2002 |
Я, какво щях да пропусна...
Ами щом не си имал предвид да се заяждаш: ИЗВИНЯВАЙ!
На мен ми изглеждаше като заяждане, но явно не ти разбирам
стила на изказване.
А по отношение на останалото: ПРАВ СИ!
ТТМ нямаше да са на дъното, а щяха да са фалирали и въобще
да ги няма, но се усетиха навреме, че съм некадърник, и ме
уволниха. Жалко. Сега се пробвам на Сетком, ама тоя
управител е балама и мисля, че няма да се усети.
|
Отговор #6 |
От: anon |
Дата: 11/06/2002 |
ako razmenish mestata na dvata reda pak li ne stava?
|
<< Quake3 WIN -> Quake3 Lin (5
) | pptp on slackware (1
) >>
|
|
|
|
|