MPD + PF + ALTQ
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
- рядовой
- Сообщения: 20
- Зарегистрирован: 2008-11-05 18:15:12
Re: MPD + PF + ALTQ
Жаль тема забылась... А проблема актуальна.
Есть машинка с парой сотен ng- интерфейсов с pf. Надо бы все это хозяйство загнать под общую скорость. С помощью pf это сделать не представляется возможным.
Как единственно правильное решение вижу установку отдельной машины для шейпинга, но хотелось бы узнать может кто решал вопрос по другому?
Есть машинка с парой сотен ng- интерфейсов с pf. Надо бы все это хозяйство загнать под общую скорость. С помощью pf это сделать не представляется возможным.
Как единственно правильное решение вижу установку отдельной машины для шейпинга, но хотелось бы узнать может кто решал вопрос по другому?
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
- hizel
- дядя поня
- Сообщения: 9032
- Зарегистрирован: 2007-06-29 10:05:02
- Откуда: Выборг
Re: MPD + PF + ALTQ
pf ipfw нормально сосуществуют вместе, надо только разобраться куда пакетики быстрее попадают, там есть тонкости например вкомпилен фаервол в ядро или болтается модулем
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.
- Alex Keda
- стреляли...
- Сообщения: 35437
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
Re: MPD + PF + ALTQ
э... а что - от этого меняется?hizel писал(а):pf ipfw нормально сосуществуют вместе, надо только разобраться куда пакетики быстрее попадают, там есть тонкости например вкомпилен фаервол в ядро или болтается модулем
Убей их всех! Бог потом рассортирует...
-
- рядовой
- Сообщения: 20
- Зарегистрирован: 2008-11-05 18:15:12
Re: MPD + PF + ALTQ
В ipfw я могу нарисовать такое queue 1 ip from any to any ipprecedence 5 via vlan0 in и, хотя идеологически это неверно, кое как работает. Но вот при ограничении например в 60 Мбит в лучшем случае ipfw выдает 40, хотя при шейпах до 10 Мбит ipfw у меня работал достаточно корректноlissyara писал(а): э... а что - от этого меняется?
- Alex Keda
- стреляли...
- Сообщения: 35437
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
Re: MPD + PF + ALTQ
вы о чёмsibdoma писал(а):В ipfw я могу нарисовать такое queue 1 ip from any to any ipprecedence 5 via vlan0 in и, хотя идеологически это неверно, кое как работает. Но вот при ограничении например в 60 Мбит в лучшем случае ipfw выдает 40, хотя при шейпах до 10 Мбит ipfw у меня работал достаточно корректноlissyara писал(а): э... а что - от этого меняется?
Убей их всех! Бог потом рассортирует...
-
- рядовой
- Сообщения: 20
- Зарегистрирован: 2008-11-05 18:15:12
Re: MPD + PF + ALTQ
да я все о шейпинге...
- hizel
- дядя поня
- Сообщения: 9032
- Зарегистрирован: 2007-06-29 10:05:02
- Откуда: Выборг
Re: MPD + PF + ALTQ
пруфlissyara писал(а):э... а что - от этого меняется?hizel писал(а):pf ipfw нормально сосуществуют вместе, надо только разобраться куда пакетики быстрее попадают, там есть тонкости например вкомпилен фаервол в ядро или болтается модулем
http://www.opennet.ru/openforum/vsluhfo ... 75042.html
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.
- voider
- лейтенант
- Сообщения: 830
- Зарегистрирован: 2008-02-21 20:35:03
- Откуда: msk
Re: MPD + PF + ALTQ
кстати какой программой топологию создал?muzzy писал(а):Попробую объяснить подробнее. Види те ли, есть в этой истории три загвоздки:
1) Очереди можно поднять на определенном интерфейсе только, а на момент загрузки этого самого интерфейса и нет;
2) Не удалось найти командный интерфейс в pfctl для добавления очередей, после чтения конфига;
3) Синтаксис конфига pf требует обьявления очередей до первого правила фильтрации, иначе не применят ничего, а мы хотим как раз дообьявить очереди после поднятия конфига в момент присоединения пользователя на интерфейс, ну и, возможно, удалить после дисконнекта эти правила.
На схеме красным указана точка присоединения абонов, и план профилирования, правила и параметры адресации условные.
- muzzy
- рядовой
- Сообщения: 30
- Зарегистрирован: 2007-11-26 18:39:04
- Откуда: Komkolsgrad
Re: MPD + PF + ALTQ
Да простят меня ревнители тредонаправленности за этот оффтоп.
Dia, с набором CiscoNetworks, ктотрый, вроде, в поставке всегда есть. [url]http://projects.gnome.org/dia/[/url] знающие люди говорят что даже под винды порт есть, но вот диаграммы как то несовместимо сохраняются даже если версии одинаковые, авручает svg в таких случаях.
Dia, с набором CiscoNetworks, ктотрый, вроде, в поставке всегда есть. [url]http://projects.gnome.org/dia/[/url] знающие люди говорят что даже под винды порт есть, но вот диаграммы как то несовместимо сохраняются даже если версии одинаковые, авручает svg в таких случаях.
-
- проходил мимо
Re: MPD + PF + ALTQ
поробуй вот так
Два файла конфигов pf.conf и pf_vpn.conf (во втором добавлено все что касается ng0)
В rc.conf дефолтным прописан pf.conf.
При старте считывается дефолтный, в mpd скриптах добавляем, в up: pfctl -f /etc/pf_vpn.conf, в down: pfctl -f /etc/pf.conf
Два файла конфигов pf.conf и pf_vpn.conf (во втором добавлено все что касается ng0)
В rc.conf дефолтным прописан pf.conf.
При старте считывается дефолтный, в mpd скриптах добавляем, в up: pfctl -f /etc/pf_vpn.conf, в down: pfctl -f /etc/pf.conf