Netup и dynashape

Технические вопросы по UTM 5.0
phrozen
Сообщения: 98
Зарегистрирован: Пн апр 18, 2011 11:29

Сообщение phrozen »

сейчас встал вопрос по подрезке исходящего траффика, можно ли это осуществить посредством УТМ?

lan-viper
Сообщения: 79
Зарегистрирован: Чт янв 13, 2011 20:16

Сообщение lan-viper »

Смотря что понимать под "подрезкой" и какие должны накладываться условия?

phrozen
Сообщения: 98
Зарегистрирован: Пн апр 18, 2011 11:29

Сообщение phrozen »

ограничить исходящий траффик до 128 кб/с, скрипт от нетапа для Red Hat отрабатывает эту возможность? или же он только на входящий?

phrozen
Сообщения: 98
Зарегистрирован: Пн апр 18, 2011 11:29

Сообщение phrozen »

Знающие, подскажите пожалуйста :oops:

phrozen
Сообщения: 98
Зарегистрирован: Пн апр 18, 2011 11:29

Сообщение phrozen »

возник еще один вопрос, есть у нас у провайдера региональные ресурсы, на них ни скорость не трафик не учитывается, каким образом можно это осуществить чтобы на них утм не резал

xxxupg
Сообщения: 457
Зарегистрирован: Вс май 02, 2010 10:00

Сообщение xxxupg »

phrozen писал(а):возник еще один вопрос, есть у нас у провайдера региональные ресурсы, на них ни скорость не трафик не учитывается, каким образом можно это осуществить чтобы на них утм не резал
Режет не совсем утм... там нужно смотреть в сторону того с сего пользователь получает интернет, костылинг в общем =)

phrozen
Сообщения: 98
Зарегистрирован: Пн апр 18, 2011 11:29

Сообщение phrozen »

Счастье было ложным, сегодня замерил скорость, режет шейпер не правильно, вот мои настройки:

скрипт шейпирования

Код: Выделить всё

#!/bin/bash
if="eth0"
echo $*
echo "First create: tc qdisc add dev $if root handle 1: htb"
case "$6" in
0)
	iptables -t mangle -D FORWARD -s 0/0 -d $2/$3 -j MARK --set-mark $1
	tc filter del dev $if parent 1: protocol ip prio 3 handle $1 fw classid 1:$1
	tc class del dev $if parent 1:1 classid 1:$1 htb rate $5kbit burst 20k
;;
1)
	iptables -t mangle -A FORWARD -s 0/0 -d $2/$3 -j MARK --set-mark $1
	tc filter add dev $if parent 1: protocol ip prio 3 handle $1 fw classid 1:$1
	tc class add dev $if parent 1:1 classid 1:$1 htb rate $5kbit burst 20k
;;
2)
	tc class change dev $if parent 1:1 classid 1:$1 htb rate $5kbit burst 20k
;;
*)
	echo "Usage: `basename $0` {UID UIP UBITS UMASK BANDWIDTH [0|1|2]}" >&2
exit 64
;;
esac
комманды, выполняемые при загрузке

Код: Выделить всё

tc qdisc add dev eth0 root handle 1: htb
tc class add dev eth0 parent 1: classid 1:1 htb rate 50mbit ceil 100mbit burst 200k
tc class add dev eth0 parent 1:1 classid 1:10 htb rate 1mbit burst 20k
tc filter add dev eth0 parent 1: protocol ip prio 3 handle 1 fw classid 1:10
интерфейс 0 смотрит в интернет, интерфейс 1 смотрит в локальную сеть
между ними маскарадинг, где я допустил ошибку, заранее благодарен

Ответить