pipe скорость

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
Spook1680
лейтенант
Сообщения: 994
Зарегистрирован: 2009-07-28 12:26:09

pipe скорость

Непрочитанное сообщение Spook1680 » 2011-01-19 12:49:58

Доброго все/
Если у пользователям делаю ограничение по скорости интернета вот таким образом

Код: Выделить всё

${fwcmd} add 32 pipe 15 all from any to 192.168.0.175 out via ${iif}
${fwcmd} pipe 15 config bw 100K queue 32K
${fwcmd} add 33 pipe 16 all from any to 192.168.0.237 out via ${iif}
${fwcmd} pipe 16 config bw 150K queue 33K
${fwcmd} add 34 pipe 17 all from any to 192.168.0.223 out via ${iif}
${fwcmd} pipe 17 config bw 150K queue 34K
${fwcmd} add 35 pipe 18 all from any to 192.168.0.155 out via ${iif}
${fwcmd} pipe 18 config bw 150K queue 35K
${fwcmd} add 36 pipe 19 all from any to 192.168.0.128 out via ${iif}
${fwcmd} pipe 19 config bw 150K queue 36K
#
iif - локальный адрес шлюза
На шлюзе стоит samba и DHCP сервер - Получается что данные службы то же будут рабоать медленно с пользователями.!?? Т.e правило не очень хорошее
"Гента вообще форкLFS в свою очередь мутант Скалвари
которая BSD с ядром Линя BSD - мутировал-AT&T UNIX
а там был UNICS - MULTICS, счёты, глиняные таблички, палочки,
большой взрыв, сингулярность, пиз...ц. Вывод: RedHat использует пиз..ц. "

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
BirdGovorun
лейтенант
Сообщения: 878
Зарегистрирован: 2009-10-20 20:27:13
Откуда: Харьков.

Re: pipe скорость

Непрочитанное сообщение BirdGovorun » 2011-01-19 13:54:59

Кто вас надоумил резать скорость в локалке?

hranitel_y2k
сержант
Сообщения: 154
Зарегистрирован: 2007-12-10 21:04:35

Re: pipe скорость

Непрочитанное сообщение hranitel_y2k » 2011-01-19 14:44:44

Лучше тогда уже так.

Код: Выделить всё

${fwcmd} add 34 pipe 17 all from not me to 192.168.0.223 out via ${iif}
Все гениальное - просто!

Аватара пользователя
Spook1680
лейтенант
Сообщения: 994
Зарегистрирован: 2009-07-28 12:26:09

Re: pipe скорость

Непрочитанное сообщение Spook1680 » 2011-01-19 17:27:59

BirdGovorun писал(а):Кто вас надоумил резать скорость в локалке?
Ок/ Ошибка в чем? Надо указывать было внешний интерфейс!?
"Гента вообще форкLFS в свою очередь мутант Скалвари
которая BSD с ядром Линя BSD - мутировал-AT&T UNIX
а там был UNICS - MULTICS, счёты, глиняные таблички, палочки,
большой взрыв, сингулярность, пиз...ц. Вывод: RedHat использует пиз..ц. "

Аватара пользователя
Spook1680
лейтенант
Сообщения: 994
Зарегистрирован: 2009-07-28 12:26:09

Re: pipe скорость

Непрочитанное сообщение Spook1680 » 2011-01-19 22:38:08

BirdGovorun писал(а):Кто вас надоумил резать скорость в локалке?
Доброго ) опечатка у меня iif - имя локального интерфейса.

Код: Выделить всё

{fwcmd} add 32 pipe 15 all from any to 192.168.0.175 out via ${iif}
${fwcmd} pipe 15 config bw 100K queue 32K
Насколько я в теме это правило не позволит болбесу за 175 качать по быстрому. С трафиком идущем на 0.175 т.е. для входящих пакетов.

Вопрос можно вот таким образом всей сетке 192.168.0.0/24 урезать скорость а правилом skipto вип лицам это правило обойти.
Делаем трубу
Делаем очереди
Пихаем сетку в очереди

Код: Выделить всё

 ipfw pipe 1 config bw 80Kbit/s queue 20
 ipfw queue  1 config pipe 1 weight 50 queue 20 mask dst-addr 0xffffffff
         ipfw queue 2 config pipe 1 weight 50 queue 20 mask src-addr 0xffffffff
        
 ipfw add queue  1 ip from any to 192.168.0.0/24
  ipfw add queue 2 ip from 192.168.0.0/24 to any
На шлюзе вертиться прокси сервер прозрачный (squid) Все через него в инет лезут!? Может проще на нем отрезать скорость!? (где-то в доках я видел что так можно) :roll: Если по профессиональному то как правильней (или тут кому как удобней)!? :oops: я просто привык к ipfw
"Гента вообще форкLFS в свою очередь мутант Скалвари
которая BSD с ядром Линя BSD - мутировал-AT&T UNIX
а там был UNICS - MULTICS, счёты, глиняные таблички, палочки,
большой взрыв, сингулярность, пиз...ц. Вывод: RedHat использует пиз..ц. "

hranitel_y2k
сержант
Сообщения: 154
Зарегистрирован: 2007-12-10 21:04:35

Re: pipe скорость

Непрочитанное сообщение hranitel_y2k » 2011-01-20 14:47:57

Насколько я в теме это правило не позволит болбесу за 175 качать по быстрому. С трафиком идущем на 0.175 т.е. для входящих пакетов.
Так и есть. Кстати, в трубу попадают пакеты от вашего сервера тоже.
Вопрос можно вот таким образом всей сетке 192.168.0.0/24 урезать скорость а правилом skipto вип лицам это правило обойти.
Можно. Как вы правила напишите,так оно и будет работать ;-)
Все гениальное - просто!