MPD + PF + ALTQ

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
sibdoma
рядовой
Сообщения: 20
Зарегистрирован: 2008-11-05 18:15:12

Re: MPD + PF + ALTQ

Непрочитанное сообщение sibdoma » 2008-11-25 11:18:32

Жаль тема забылась... А проблема актуальна.
Есть машинка с парой сотен ng- интерфейсов с pf. Надо бы все это хозяйство загнать под общую скорость. С помощью pf это сделать не представляется возможным.
Как единственно правильное решение вижу установку отдельной машины для шейпинга, но хотелось бы узнать может кто решал вопрос по другому?

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2460 рублей (8 CPU, 8Gb RAM, 2x500Gb HDD, RAID 3ware 9750):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
hizel
дядя поня
Сообщения: 9031
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: MPD + PF + ALTQ

Непрочитанное сообщение hizel » 2008-11-25 12:08:20

pf ipfw нормально сосуществуют вместе, надо только разобраться куда пакетики быстрее попадают, там есть тонкости например вкомпилен фаервол в ядро или болтается модулем
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35035
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: MPD + PF + ALTQ

Непрочитанное сообщение Alex Keda » 2008-11-25 15:01:24

hizel писал(а):pf ipfw нормально сосуществуют вместе, надо только разобраться куда пакетики быстрее попадают, там есть тонкости например вкомпилен фаервол в ядро или болтается модулем
э... а что - от этого меняется?
Убей их всех! Бог потом рассортирует...

sibdoma
рядовой
Сообщения: 20
Зарегистрирован: 2008-11-05 18:15:12

Re: MPD + PF + ALTQ

Непрочитанное сообщение sibdoma » 2008-11-25 15:20:26

lissyara писал(а): э... а что - от этого меняется?
В ipfw я могу нарисовать такое queue 1 ip from any to any ipprecedence 5 via vlan0 in и, хотя идеологически это неверно, кое как работает. Но вот при ограничении например в 60 Мбит в лучшем случае ipfw выдает 40, хотя при шейпах до 10 Мбит ipfw у меня работал достаточно корректно

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35035
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: MPD + PF + ALTQ

Непрочитанное сообщение Alex Keda » 2008-11-25 15:29:21

sibdoma писал(а):
lissyara писал(а): э... а что - от этого меняется?
В ipfw я могу нарисовать такое queue 1 ip from any to any ipprecedence 5 via vlan0 in и, хотя идеологически это неверно, кое как работает. Но вот при ограничении например в 60 Мбит в лучшем случае ipfw выдает 40, хотя при шейпах до 10 Мбит ipfw у меня работал достаточно корректно
вы о чём
Убей их всех! Бог потом рассортирует...

sibdoma
рядовой
Сообщения: 20
Зарегистрирован: 2008-11-05 18:15:12

Re: MPD + PF + ALTQ

Непрочитанное сообщение sibdoma » 2008-11-25 15:36:10

да я все о шейпинге...

Аватара пользователя
hizel
дядя поня
Сообщения: 9031
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: MPD + PF + ALTQ

Непрочитанное сообщение hizel » 2008-11-25 16:25:52

lissyara писал(а):
hizel писал(а):pf ipfw нормально сосуществуют вместе, надо только разобраться куда пакетики быстрее попадают, там есть тонкости например вкомпилен фаервол в ядро или болтается модулем
э... а что - от этого меняется?
пруф
http://www.opennet.ru/openforum/vsluhfo ... 75042.html
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.

Аватара пользователя
voider
лейтенант
Сообщения: 830
Зарегистрирован: 2008-02-21 20:35:03
Откуда: msk

Re: MPD + PF + ALTQ

Непрочитанное сообщение voider » 2008-12-02 23:18:25

muzzy писал(а):Попробую объяснить подробнее. Види те ли, есть в этой истории три загвоздки:
1) Очереди можно поднять на определенном интерфейсе только, а на момент загрузки этого самого интерфейса и нет;
2) Не удалось найти командный интерфейс в pfctl для добавления очередей, после чтения конфига;
3) Синтаксис конфига pf требует обьявления очередей до первого правила фильтрации, иначе не применят ничего, а мы хотим как раз дообьявить очереди после поднятия конфига в момент присоединения пользователя на интерфейс, ну и, возможно, удалить после дисконнекта эти правила.

На схеме красным указана точка присоединения абонов, и план профилирования, правила и параметры адресации условные.
кстати какой программой топологию создал?

Аватара пользователя
muzzy
рядовой
Сообщения: 30
Зарегистрирован: 2007-11-26 18:39:04
Откуда: Komkolsgrad

Re: MPD + PF + ALTQ

Непрочитанное сообщение muzzy » 2008-12-03 21:49:39

Да простят меня ревнители тредонаправленности за этот оффтоп.
Dia, с набором CiscoNetworks, ктотрый, вроде, в поставке всегда есть. [url]http://projects.gnome.org/dia/[/url] знающие люди говорят что даже под винды порт есть, но вот диаграммы как то несовместимо сохраняются даже если версии одинаковые, авручает svg в таких случаях.

чеееллл
проходил мимо

Re: MPD + PF + ALTQ

Непрочитанное сообщение чеееллл » 2011-07-23 20:34:02

поробуй вот так

Два файла конфигов pf.conf и pf_vpn.conf (во втором добавлено все что касается ng0)
В rc.conf дефолтным прописан pf.conf.
При старте считывается дефолтный, в mpd скриптах добавляем, в up: pfctl -f /etc/pf_vpn.conf, в down: pfctl -f /etc/pf.conf