pipe queue

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
Spook1680
лейтенант
Сообщения: 989
Зарегистрирован: 2009-07-28 12:26:09

pipe queue

Непрочитанное сообщение Spook1680 » 2013-05-06 16:22:17

Всем привет.
pipe 1 config bw 10000Kbit/s
pipe 2 config bw 8000Kbit/s
queue 1 config pipe 1 weight 95 mask dst-ip 0x000000ff
queue 2 config pipe 2 weight 95 mask src-ip 0x000000ff
Если я в эту трубу запихаю всех пользователей.

Код: Выделить всё

##add 1145 queue 1 ip from any to 192.168.0.0/24 out
##add 1146 queue 2 ip from 192.168.0.0/24 to any in
Кто юзал стоит такой вариант использовать или все накроется медным тазом. Если сделать жесткую трубу и короткую очередь, пойдут же сообщения об ошибках, получается трафик еще больше будет.
Если не всех в одну загонять а на каждго отдельный делать.
pipe 1 config bw 1000Kbit/s
pipe 2 config bw 512Kbit/s
queue 1 config pipe 1 weight 95 mask dst-ip 0xffffffff
queue 2 config pipe 2 weight 95 mask src-ip 0xffffffff
+ еще.
Разрешило начальство многим скайп и испарилась исходящая скорость ((. Хотя может это с этим и не связано.

Код: Выделить всё

net.inet.ip.fw.one_pass=0
"Гента вообще форкLFS в свою очередь мутант Скалвари
которая BSD с ядром Линя BSD - мутировал-AT&T UNIX
а там был UNICS - MULTICS, счёты, глиняные таблички, палочки,
большой взрыв, сингулярность, пиз...ц. Вывод: RedHat использует пиз..ц. "

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
Spook1680
лейтенант
Сообщения: 989
Зарегистрирован: 2009-07-28 12:26:09

Re: pipe queue

Непрочитанное сообщение Spook1680 » 2013-05-06 16:34:51

Код: Выделить всё

pfw add allow tcp from my-net/24 to any setup limit src-addr 10
 ipfw add allow tcp from any to me setup limit src-addr 4
подскажите плиз. Вот не догоняю 10 .. это.. позволит каждому компьютеру в /24 сети открывать не более 10 TCP подключений.
т.е. если пользователь у себя откроет в мозиле более 10 разных сайтов, то на 11 у него это уже не получиться.
"Гента вообще форкLFS в свою очередь мутант Скалвари
которая BSD с ядром Линя BSD - мутировал-AT&T UNIX
а там был UNICS - MULTICS, счёты, глиняные таблички, палочки,
большой взрыв, сингулярность, пиз...ц. Вывод: RedHat использует пиз..ц. "