Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
Spook1680
- лейтенант
- Сообщения: 996
- Зарегистрирован: 2009-07-28 12:26:09
Непрочитанное сообщение
Spook1680 » 2010-05-24 20:27:50
Ограничение по скорости в фаэрволе не делал не разу.
Вот пришло время))
написал правило для 192.168.0.102
Для того что бы остановить скачку одним засранцен который вешает весь канал
но блин не срабатывает.
Код: Выделить всё
${fwcmd} pipe 1 config bw 20Kbit/s queue 20
${fwcmd} queue 100 config pipe 1 weight 50 queue 20
${fwcmd} add pipe 1 tcp from any to 192.168.0.60 80 out
Где лоханулся?
"Гента вообще форкLFS в свою очередь мутант Скалвари
которая BSD с ядром Линя BSD - мутировал-AT&T UNIX
а там был UNICS - MULTICS, счёты, глиняные таблички, палочки,
большой взрыв, сингулярность, пиз...ц. Вывод: RedHat использует пиз..ц. "
Spook1680
-
Хостинг HostFood.ru
-
Хостинг HostFood.ru
Тарифы на хостинг в России, от 12 рублей:
https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.:
https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах:
https://www.host-food.ru/domains/
-
hizel
- дядя поня
- Сообщения: 9032
- Зарегистрирован: 2007-06-29 10:05:02
- Откуда: Выборг
Непрочитанное сообщение
hizel » 2010-05-25 7:24:58
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.
hizel
-
Kos
- мл. сержант
- Сообщения: 118
- Зарегистрирован: 2009-01-19 23:15:49
Непрочитанное сообщение
Kos » 2010-05-25 12:18:32
Spook1680 писал(а):Ограничение по скорости в фаэрволе не делал не разу.
Код: Выделить всё
${fwcmd} add pipe 1 tcp from any to 192.168.0.60 80 out
Где лоханулся?
здается мне что номер порта не там указан....
Kos
-
f_andrey
- майор
- Сообщения: 2651
- Зарегистрирован: 2007-12-26 1:22:58
- Откуда: СПб
-
Контактная информация:
Непрочитанное сообщение
f_andrey » 2010-05-25 12:31:12
Spook1680 писал(а):Где лоханулся?
Подойти к этому засранцу и сделать с ним всё что хочется, не надо решать административные задачи чисто техническими методами.
Да скорость ограничить можно но для поставленной вами задачи это решение не верно.
f_andrey
-
Spook1680
- лейтенант
- Сообщения: 996
- Зарегистрирован: 2009-07-28 12:26:09
Непрочитанное сообщение
Spook1680 » 2010-05-25 13:42:29
/usr/local/etc/>ipfw pipe show
00001: 500.000 Kbit/s 0 ms 20 sl. 0 queues (1 buckets) droptail
q00100: weight 50 pipe 1 20 sl. 0 queues (1 buckets) droptail
/usr/local/etc/>
"Гента вообще форкLFS в свою очередь мутант Скалвари
которая BSD с ядром Линя BSD - мутировал-AT&T UNIX
а там был UNICS - MULTICS, счёты, глиняные таблички, палочки,
большой взрыв, сингулярность, пиз...ц. Вывод: RedHat использует пиз..ц. "
Spook1680
-
Spook1680
- лейтенант
- Сообщения: 996
- Зарегистрирован: 2009-07-28 12:26:09
Непрочитанное сообщение
Spook1680 » 2010-05-25 13:43:47
Привила прописаны в конце файла rc.firewall
"Гента вообще форкLFS в свою очередь мутант Скалвари
которая BSD с ядром Линя BSD - мутировал-AT&T UNIX
а там был UNICS - MULTICS, счёты, глиняные таблички, палочки,
большой взрыв, сингулярность, пиз...ц. Вывод: RedHat использует пиз..ц. "
Spook1680
-
SysadminT
- рядовой
- Сообщения: 12
- Зарегистрирован: 2009-02-17 2:11:16
Непрочитанное сообщение
SysadminT » 2010-05-26 0:44:35
напиши так :
192.168.xx.xx ip того юзверя которому надо порезать скорость
ipfw pipe 1 config bw 480Kbit/s
ipfw pipe 1 ip from 192.168.xx.xx to any via твоя карточка
ipfw pipe 1 ip from any to 192.168.xx.xx via твоя карточка
если с приоритетами :
(тут указывай свое значение скорости только отними 2 - 3 % для норм шейпа )
ipfw pipe 1 config bw 10Mbit/s
ipfw pipe 2 config bw 10Mbit/s
ipfw queue 1 config pipe 1 weight 75
ipfw queue 2 config pipe 2 weight 75
ipfw queue 3 config pipe 1 weight 10
ipfw queue 4 config pipe 2 weight 10
ipfw add 1 queue 1 ip from any to 192.168.xx.xx
ipfw add 2 queue 2 ip from 192.168.xx.xx to any
ipfw add 3 queue 3 ip from any to 192.168.xx.xy
ipfw add 4 queue 4 ip from 192.168.xx.xy to any
и будет тебе счастье много много )))
SysadminT
-
CTOPMbI4
- прапорщик
- Сообщения: 482
- Зарегистрирован: 2008-05-02 20:20:47
- Откуда: Made in Russia
Непрочитанное сообщение
CTOPMbI4 » 2010-05-26 6:26:04
Возможно ли так же зашейпить скорость внутри вирт. туннеля по средствами pipe?
Это почти неподвижности мука
Мчаться куда то со скоростью звука,
зная преакрасно, что есть уже где то
Некто
Летящий
Со скорости
Света!
CTOPMbI4
-
snorlov
- подполковник
- Сообщения: 3924
- Зарегистрирован: 2008-09-04 11:51:25
- Откуда: Санкт-Петербург
Непрочитанное сообщение
snorlov » 2010-05-26 8:28:55
Если ходите через squid, то можно задействовать его delay pool'ы
snorlov
-
CTOPMbI4
- прапорщик
- Сообщения: 482
- Зарегистрирован: 2008-05-02 20:20:47
- Откуда: Made in Russia
Непрочитанное сообщение
CTOPMbI4 » 2010-05-26 8:36:34
snorlov писал(а):Если ходите через squid, то можно задействовать его delay pool'ы
Нет это работает. интересует именно возможность работы pipe в туннеле
Это почти неподвижности мука
Мчаться куда то со скоростью звука,
зная преакрасно, что есть уже где то
Некто
Летящий
Со скорости
Света!
CTOPMbI4
-
RAGNAR
- ст. прапорщик
- Сообщения: 530
- Зарегистрирован: 2009-07-10 22:12:06
- Откуда: Ржев
-
Контактная информация:
Непрочитанное сообщение
RAGNAR » 2010-05-26 17:30:17
зарежет как надо 100/50 , а порт тут не причем зарежит на всех портах
Код: Выделить всё
${ipfw} pipe 1 config bw 100Kbit/s mask dst-ip 0xffffffff
${ipfw} pipe 2 config bw 50Kbit/s mask src-ip 0xffffffff
${ipfw} add 720 pipe 1 ip from not 192.168.0.60/32 to 192.168.0.60/24 out
${ipfw} add 730 pipe 2 ip from 192.168.0.60/32 to not me in
... Да освятится имя твое и pасшиpение твое, Господи...
RAGNAR
-
SysadminT
- рядовой
- Сообщения: 12
- Зарегистрирован: 2009-02-17 2:11:16
Непрочитанное сообщение
SysadminT » 2010-05-26 18:50:14
CTOPMbI4 писал(а):Возможно ли так же зашейпить скорость внутри вирт. туннеля по средствами pipe?
конешно )
добавить ipfw add pipe 1 ip from any to any via tun0(меняете на свой)
или какой там у вас тунель ng0 tun gif ?
на самом деле пофиг. )
если нужно что бы не было громоздко и на всех тунелях то via ng\*
ну и так далее думаю понятно.
SysadminT