Strona 1 z 1
maksymalny transfer na karcie sieciowej
: 17 września 2012, 11:46
autor: sethiel
Czy można ustawić maksymalny transfer na interfejsie sieciowym?
To znaczy, dla przykładu: mam dwie karty sieciowe:
eth0 - zewnętrzna - Internet
eth1 - wewnętrzna - Lan
Internet mam od providera 4/4, na karcie chcę ustawić 3/3 maksymalnie. Jak to zrobić?
: 17 września 2012, 13:30
autor: mariaczi
Co rozumiesz "na karcie"? IMQ+tc (htb, hfsc) lub IFB zamiast IMQ.
: 17 września 2012, 15:39
autor: sethiel
Chodziło mi o ustawienie maksymalnego transferu z/do Internetu. Sprawdzę te kryptonimy które napisałeś.
: 17 września 2012, 17:34
autor: mariaczi
Wędka:
http://www.linuxfoundation.org/collabor ... orking/ifb
W googlach np. hasło "traffic control" czy "traffic shaping".
: 28 października 2012, 14:00
autor: MagaOqsa
a czy można w sieci 2 kompow ustalić każdemu limit pobierania, by dzieliły się po równo?
: 29 października 2012, 14:17
autor: sethiel
Miałem napisać, dziękuję za podpowiedzi.
Posprawdzałem to wszystko, powalczyłem z shorewallem i okazało się, że cała moja koncepcja ograniczeń jest do bani.
Dziwnym trafem zapomniałem że mam DMZ którego nie chciałem ograniczać.
Sieć
|
rtr1 (cisco) - fw - DMZ,(LAN2, LAN3...)
|
rtr2 (Debian) - LAN, (LANx, LANy...)
|
rtr3/modem - łącze zapas
|
Sieć
Musiałbym to ograniczać jeszcze jakoś z wyjątkami z określonych klas adresowych - i w tym właśnie momencie testów na żywym organizmie eksplodowała mi sieć i wpadli do mnie z siekierami, więc zarzuciłem ten doskonały plan.
Będę to musiał zrobić na kolejnym hopie na styku bezpośrednio z dostawcą (Cisco 3700). Tu też mnie trudna lektura czeka.
: 01 listopada 2012, 19:54
autor: piroaa
Witam
Jeśli jedyną przeszkodą ma być przycinanie w zależności od klas adresowych to nie ma żadnego problemu.
Wszystko załatwisz za pomocą HTB link:
http://bromirski.net/docs/translations/lartc-pl.html
W rozdziale:
Hierarchiczne Wiadro Żetonów (ang. "Hierarchical Token Bucket") masz gotowe przykłady, tylko do znakowania pakietów użyj sobie iptables, coś takiego powinno działać :
Kod: Zaznacz cały
iptables -A POSTROUTING -o eth1 -p tcp -m multiport --dports 80,443 -j MARK --set-mark 0×4
powinno działać.
Do testów wystarczy ci komputer z linuksem.
Pozdrawiam.
: 02 listopada 2012, 10:40
autor: Yampress
Wiesz, sprzęt też ma ograniczenia. Popatrz na parametry sprzętu. Producent kart sieciowych też ma duże znaczenie jak i model urządzenia.
: 21 listopada 2012, 09:50
autor: sethiel
Pobawiłem się na karcie sieciowej w routerze linuksowym i jedynie restart fizyczny ratował mnie po przycinaniu łącza.
System/karta sieciowa nagle jak po fork bomb się zachowuje.
Na Cisco znalazłem niezły podręcznik...
: 09 grudnia 2012, 21:42
autor: dhapollo
Witam.
Proponuję sprawdzenie mojego wynalazku (gotowiec) HTB opiera się o podane wyżej odnośniki.
http://debian.linux.pl/threads/28130-Ru ... %C5%82ania
Jak zadziała odpisz.