Страница 1 из 1
ограничение на количество создаваемых подключений
Добавлено: 2010-03-17 17:14:40
Greeb
Доброго времени суток господа...Возникла следующая проблема: на узком (512 кб\сек) канале, сидит 20+ юзверей...Соответсвенно когда половина из них юзает нет, то проломится куда либо невозможно...Пинги бешанные, пакеты теряются и т.д. Думал как решить проблему не прибегая к расширению канала, и пришел к следующим умозаключениям: нада (если конечно такое возможно вообще) ограничить количество создаваемых подключений для каждого пользуна, то есть открыл юзверь три странички, четвертая не грузится пока не закроеш другую... Погуглив, так и не нашел ничего путнего для реализации сего...
Прошу совета, каким образом можно ето реализовать(если вообще возможно) в какую сторону копать...Стоит squid+ipfw+nat на FreeBSD 7.2-RELEASE-p3.. Прошу сильно не пинать, и не отправлять на гугл ибо в фряхе я новичек и перед созданием темы погуглил....
Re: ограничение на количество создаваемых подключений
Добавлено: 2010-03-17 17:35:31
hizel
откройте для себя squid-ные рэйтлимиты и ipfw-ешные pipe\queue
Re: ограничение на количество создаваемых подключений
Добавлено: 2010-03-17 18:31:16
Greeb
Спасибо за наводку, нарыл вот способ такой:
Код: Выделить всё
ipfw add allow tcp from my-net/24 to any setup limit src-addr 10
ipfw add allow tcp from any to me setup limit src-addr 4
Вроде пашет, но как то не так...
Re: ограничение на количество создаваемых подключений
Добавлено: 2010-03-18 16:40:12
hranitel_y2k
Greeb писал(а):Спасибо за наводку, нарыл вот способ такой:
Код: Выделить всё
ipfw add allow tcp from my-net/24 to any setup limit src-addr 10
ipfw add allow tcp from any to me setup limit src-addr 4
Вроде пашет, но как то не так...
Ну наверное... Вот фаирфох, к примеру, при загрузке сайта, создает до 5 одновременных соединений. А вас лимит 10 исходящих соединений на каждый ip внутри сети... Кстати, верхнее правило перекрывает действие нижнего.
Как Вам уже написали выше, используйте dummynet или altq и ограничение скорости через squid.
Re: ограничение на количество создаваемых подключений
Добавлено: 2010-04-11 20:10:01
mediamag
чтобы пахал. нужно переписать фаервол с параметрами
и
...лично мне мануаловский пример не понравился и я переделал лисяровский конфиг вот отсюда
http://www.lissyara.su/articles/freebsd/tuning/ipfw/ проверил - работает как нада..если указіваю например 5 одновременных конектов и ломлюсь на 2-3 сайта одновременно, то второй сайт начинает тормозить, а если ставлю 20 одновременных коннектов, то 3 сайта открываются быстро одновременно...если заинтересовал конфиг, пиши в личку