NAT IPFW + PIPE распределение канала

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
burn
мл. сержант
Сообщения: 92
Зарегистрирован: 2007-08-21 1:12:11

NAT IPFW + PIPE распределение канала

Непрочитанное сообщение burn » 2007-09-03 21:21:34

как можно равномерно распределить загрузку канала между юзерами?

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35439
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: NAT IPFW + PIPE распределение канала

Непрочитанное сообщение Alex Keda » 2007-09-03 21:30:11

Убей их всех! Бог потом рассортирует...

burn
мл. сержант
Сообщения: 92
Зарегистрирован: 2007-08-21 1:12:11

Re: NAT IPFW + PIPE распределение канала

Непрочитанное сообщение burn » 2007-09-03 22:41:02

она автоматическая будут или bw надо указывать?
пример можно?

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35439
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: NAT IPFW + PIPE распределение канала

Непрочитанное сообщение Alex Keda » 2007-09-03 23:15:48

http://www.lissyara.su/?id=1127
второй пример. больше ничё не мутил
Убей их всех! Бог потом рассортирует...

burn
мл. сержант
Сообщения: 92
Зарегистрирован: 2007-08-21 1:12:11

Re: NAT IPFW + PIPE распределение канала

Непрочитанное сообщение burn » 2007-09-04 12:34:29

сделал так

Код: Выделить всё

ipfw -q pipe 30 config bw 128Kbit/s mask src-ip 0xffffffff
ipfw -q add pipe 30 all from 192.164.100.114 to any out via fxp0

#for ip alias
/usr/local/etc/traf/rc.ip
${FwCMD} add divert natd ip from any to ${IpOut} via ${LanOut}

# Pipe for each user
ipfw -q pipe 40 config bw 128Kbit/s mask dst-ip 0xffffffff
ipfw -q add pipe 40 all from any to 192.164.100.114 in via fxp0
пинги увеличились в 3 раза. что делать?

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35439
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: NAT IPFW + PIPE распределение канала

Непрочитанное сообщение Alex Keda » 2007-09-04 12:41:23

а ты думал уменьшатся? :)
Убей их всех! Бог потом рассортирует...

burn
мл. сержант
Сообщения: 92
Зарегистрирован: 2007-08-21 1:12:11

Re: NAT IPFW + PIPE распределение канала

Непрочитанное сообщение burn » 2007-09-04 12:56:00

lissyara писал(а):а ты думал уменьшатся? :)
я думал остануться такими же.

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35439
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: NAT IPFW + PIPE распределение канала

Непрочитанное сообщение Alex Keda » 2007-09-04 13:11:56

это - врятли...
тебе это важно?
пинг большой до яши например? Был? стал?
скорей всего не это будет определяющим в скорости открытия страницы а толищина канала.
нынче интернет тяжёлый - щас дома сам сижу на 200k - временами, когда много графики - тяжело
Убей их всех! Бог потом рассортирует...

burn
мл. сержант
Сообщения: 92
Зарегистрирован: 2007-08-21 1:12:11

Re: NAT IPFW + PIPE распределение канала

Непрочитанное сообщение burn » 2007-09-04 13:44:38

lissyara писал(а):это - врятли...
тебе это важно?
пинг большой до яши например? Был? стал?
скорей всего не это будет определяющим в скорости открытия страницы а толищина канала.
нынче интернет тяжёлый - щас дома сам сижу на 200k - временами, когда много графики - тяжело
в том и проблема, что был 14мс, стал 1400мс!! странницы очень долго открываются

Аватара пользователя
dikens3
подполковник
Сообщения: 4856
Зарегистрирован: 2006-09-06 16:24:08
Откуда: Нижний Новгород
Контактная информация:

Re: NAT IPFW + PIPE распределение канала

Непрочитанное сообщение dikens3 » 2007-09-04 13:47:42

Лучше установить FreeBSD, чем потратить 30 лет на Linux'ы и выяснить какой из них хуже.

Аватара пользователя
-cat-
сержант
Сообщения: 202
Зарегистрирован: 2007-07-31 0:05:56
Контактная информация:

Re: NAT IPFW + PIPE распределение канала

Непрочитанное сообщение -cat- » 2007-09-04 13:57:51

Не думаю что идея зарезать ширину канала IPFW хорошая.Такими правилами режется не только внешний трафик но и внуренний. Соответственно почта, DNS, внутренний FTP да мало-ли еще какие сервисы туда же попадают. Если нужно зарезать HTTP и допустим ICQ лучше пользоваться средствами SQUID или OOPS.

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35439
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: NAT IPFW + PIPE распределение канала

Непрочитанное сообщение Alex Keda » 2007-09-04 14:42:34

-cat- писал(а):Не думаю что идея зарезать ширину канала IPFW хорошая.Такими правилами режется не только внешний трафик но и внуренний. Соответственно почта, DNS, внутренний FTP да мало-ли еще какие сервисы туда же попадают. Если нужно зарезать HTTP и допустим ICQ лучше пользоваться средствами SQUID или OOPS.
лучше грамотно порезать канал пропустив DNS и прочия - без труб
а вот про 10 раз увеличился пинг - даже не знаю
у меня не было ткого
Убей их всех! Бог потом рассортирует...

Аватара пользователя
-cat-
сержант
Сообщения: 202
Зарегистрирован: 2007-07-31 0:05:56
Контактная информация:

Re: NAT IPFW + PIPE распределение канала

Непрочитанное сообщение -cat- » 2007-09-04 15:03:24

2Liss Почти религиозный вопрос, к примеру у нас еще пользуются IP телефонией по UDP pipe никак не катит

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35439
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: NAT IPFW + PIPE распределение канала

Непрочитанное сообщение Alex Keda » 2007-09-04 15:04:32

-cat- писал(а):2Liss Почти религиозный вопрос, к примеру у нас еще пользуются IP телефонией по UDP pipe никак не катит
почему? кто мешает для телефонии сделать отдельное правило без трубы?
Убей их всех! Бог потом рассортирует...

Аватара пользователя
-cat-
сержант
Сообщения: 202
Зарегистрирован: 2007-07-31 0:05:56
Контактная информация:

Re: NAT IPFW + PIPE распределение канала

Непрочитанное сообщение -cat- » 2007-09-04 15:15:16

Ничего не мешает, но чем добавлять 10 правил в IPFW, достаточно одного в Squid, к тому-же результат использования в Squid будет для пользователя заметен тогда когда открыто много страниц или куча пользователей полезла, а IPFW светит постоянно.

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35439
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: NAT IPFW + PIPE распределение канала

Непрочитанное сообщение Alex Keda » 2007-09-04 15:27:54

непонял....
Убей их всех! Бог потом рассортирует...

Аватара пользователя
-cat-
сержант
Сообщения: 202
Зарегистрирован: 2007-07-31 0:05:56
Контактная информация:

Re: NAT IPFW + PIPE распределение канала

Непрочитанное сообщение -cat- » 2007-09-04 15:38:45

а чего непонятного SQUID в плане разделения канала гораздо гибче IPFW
чем цитировать первоисточник :D (для меня) http://www.linuxshare.ru/docs/net/squid ... #delaypool

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35439
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: NAT IPFW + PIPE распределение канала

Непрочитанное сообщение Alex Keda » 2007-09-04 15:39:36

да. тока траффик бывает не тока http.
и юзеры бывает ходят не тока по http.
Убей их всех! Бог потом рассортирует...

Аватара пользователя
-cat-
сержант
Сообщения: 202
Зарегистрирован: 2007-07-31 0:05:56
Контактная информация:

Re: NAT IPFW + PIPE распределение канала

Непрочитанное сообщение -cat- » 2007-09-04 15:49:32

lissyara писал(а):да. тока траффик бывает не тока http.
и юзеры бывает ходят не тока по http.
Все правильно остальной трафик только через сервисы на FreeBSD, а ословодам и прочим любителям UDP в корпоративной сети делать нечего

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35439
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: NAT IPFW + PIPE распределение канала

Непрочитанное сообщение Alex Keda » 2007-09-04 15:57:07

:)
очень много где не так.
Убей их всех! Бог потом рассортирует...

burn
мл. сержант
Сообщения: 92
Зарегистрирован: 2007-08-21 1:12:11

Re: NAT IPFW + PIPE распределение канала

Непрочитанное сообщение burn » 2007-09-04 15:59:39

lissyara писал(а)::)
очень много где не так.
+1
делать нечего - хорошо сказано. только некоторых это мало беспокоит

Аватара пользователя
schizoid
подполковник
Сообщения: 3228
Зарегистрирован: 2007-03-03 17:32:31
Откуда: Украина, Чернигов
Контактная информация:

Re: NAT IPFW + PIPE распределение канала

Непрочитанное сообщение schizoid » 2007-09-05 12:07:05

если это локалка дома, то такое не прокатывает!
ядерный взрыв...смертельно красиво...жаль, что не вечно...