The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"нарезка траффика"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"нарезка траффика"
Сообщение от LinaS emailИскать по авторуВ закладки on 28-Май-02, 00:48  (MSK)
Поделитесь, кто знает:
Надо нарезать траффик, и тем самым ограничить юзеров. Но при этом есть такие юзеры, у которых должен быть повышенный приоритет и более толстый канал... Так вот, надо чтобы если эти крутые юзеры ничего не качают, то траффик для всех нарезался обычным способом, а если кто-то из них лезет в инет - то ужать остальных... Сиcтема FreeBSD 4.5
Если у кого есть идеи - шепните, плз!!!
  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "RE: нарезка траффика"
Сообщение от Nightman emailИскать по авторуВ закладки on 28-Май-02, 06:42  (MSK)
>Поделитесь, кто знает:
>Надо нарезать траффик, и тем самым
>ограничить юзеров. Но при этом
>есть такие юзеры, у которых
>должен быть повышенный приоритет и
>более толстый канал... Так вот,
>надо чтобы если эти крутые
>юзеры ничего не качают, то
>траффик для всех нарезался обычным
>способом, а если кто-то из
>них лезет в инет -
>то ужать остальных... Сиcтема FreeBSD
>4.5
>Если у кого есть идеи -
>шепните, плз!!!
man ipfw

  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "RE: нарезка траффика"
Сообщение от LinaS emailИскать по авторуВ закладки on 28-Май-02, 10:23  (MSK)
>man ipfw
В том то и дело, что либо я чего-то там не поняла, либо там pipe статичные получаются - мне надо, чтобы динамически менялся размер канала в зависимости от того есть ли пакеты от таких-то ip...
  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "RE: нарезка траффика"
Сообщение от bsd_user Искать по авторуВ закладки on 28-Май-02, 10:25  (MSK)
конечно статические
pipe <номер>
  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "RE: нарезка траффика"
Сообщение от bsd_user Искать по авторуВ закладки on 28-Май-02, 10:27  (MSK)
SQUID не подойдет?
  Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "RE: нарезка траффика"
Сообщение от Nightman emailИскать по авторуВ закладки on 28-Май-02, 11:01  (MSK)
>SQUID не подойдет?

Если речь идеть об о всем трафике то сквид не подойдет
ipfw dummynet + набор скриптов
можно посмотреть еще и в сторону ipa
http://www.simon.org.ua/ipa/

  Рекомендовать в FAQ | Cообщить модератору | Наверх

6. "RE: нарезка траффика"
Сообщение от Nightman emailИскать по авторуВ закладки on 28-Май-02, 12:56  (MSK)
>конечно статические
>pipe <номер>
И с чего ты взяла что они статичные...
в том то и дело что скриптом от рута можно их модифицировать т.е удалять добавлять...


  Рекомендовать в FAQ | Cообщить модератору | Наверх

7. "RE: нарезка траффика"
Сообщение от LinaS emailИскать по авторуВ закладки on 28-Май-02, 16:34  (MSK)
>>конечно статические
>>pipe <номер>
>И с чего ты взяла что
>они статичные...
>в том то и дело что
>скриптом от рута можно их
>модифицировать т.е удалять добавлять...

Так а как заставить этот скрипт от рута выполняться каждый раз когда пришел пакет с определенного адреса??? В ipfw я такого не видела

  Рекомендовать в FAQ | Cообщить модератору | Наверх

8. "RE: нарезка траффика"
Сообщение от boykov emailИскать по авторуВ закладки on 29-Май-02, 03:45  (MSK)
>Поделитесь, кто знает:
>Надо нарезать траффик, и тем самым
>ограничить юзеров. Но при этом
>есть такие юзеры, у которых
>должен быть повышенный приоритет и
>более толстый канал... Так вот,
>надо чтобы если эти крутые
>юзеры ничего не качают, то
>траффик для всех нарезался обычным
>способом, а если кто-то из
>них лезет в инет -
>то ужать остальных... Сиcтема FreeBSD
>4.5
>Если у кого есть идеи -
>шепните, плз!!!

altq


  Рекомендовать в FAQ | Cообщить модератору | Наверх

9. "RE: нарезка траффика"
Сообщение от Victor emailИскать по авторуВ закладки on 29-Май-02, 04:55  (MSK)
bwman -однозначно... правда придётся по геморроится с gated , если честно так и не победил... и остановился на старом добром ipfw pipe
  Рекомендовать в FAQ | Cообщить модератору | Наверх

10. "RE: нарезка траффика"
Сообщение от Antony Искать по авторуВ закладки on 29-Май-02, 12:55  (MSK)
в ipfw есть слова queue, red, ...
так вроде с помощью тех волшебных слов задуманное можно сделать.
сам интересовался динамическим приоритетным шейпингом (сей проблемой), но man ipfw преодолеть до конца так и не смог, а здесь аналогичный вопрос задавал, так никто конкретно так и не помог :((
  Рекомендовать в FAQ | Cообщить модератору | Наверх

11. "RE: нарезка траффика"
Сообщение от LinaS emailИскать по авторуВ закладки on 29-Май-02, 15:04  (MSK)
>в ipfw есть слова queue, red,
>...
>так вроде с помощью тех волшебных
>слов задуманное можно сделать.
>сам интересовался динамическим приоритетным шейпингом (сей
>проблемой), но man ipfw преодолеть
>до конца так и не
>смог, а здесь аналогичный вопрос
>задавал, так никто конкретно так
>и не помог :((

Короче, если кому интересно: с ipa это работает точно, bwman и altq попробую.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

12. "RE: нарезка траффика"
Сообщение от Кип Искать по авторуВ закладки on 31-Май-02, 11:35  (MSK)
немножко поподробнее можешь объяснить как выкрутилась ?

спасибо

  Рекомендовать в FAQ | Cообщить модератору | Наверх

13. "RE: нарезка траффика"
Сообщение от LinaS emailИскать по авторуВ закладки on 31-Май-02, 12:47  (MSK)
>немножко поподробнее можешь объяснить как выкрутилась
>?
>
>спасибо

Ну вообще-то тут все просто как обычно оказалось
Мне надо было, чтобы траффик ssh передавался без задержек (а то сидеть в mc и жать по клавише в минуту - скучно :)). Отдельный канал для него жалко... В итоге выкрутилась сначала так:

У ipa в конфиге в секции rule {} есть секция limit {}, в которой можно прописать, что по истечении такого-то лимита (в байтах) выполнить то-то и се-то... То есть я туда просто прописала удаление старых pipe's и добавление новых. Но это не лучший способ, удалять на ходу...

Потом я поразбиралась с магическим словом queue в ipwf и в итоге все более-менее работает (на рабочей системе последний вариант еще не проверяла - юзеров жалко :)), но на локальном компе с ужатым траффиком все пашет.

Примерно написала следующее:

..................

# ужимаем FTP

ipfw add queue 10 tcp from any 20,21 to any 1024-65535 in via fxp0
ipfw add queue 20 tcp from any 1024-65535 to any 20,21 out via fxp0
ipfw add queue 10 tcp from any 1024-65535 to any 1024-65535 in via fxp0
ipfw add queue 20 tcp from any 1024-65535 to any 1024-65535 out via fxp0
ipfw queue 10 config weight 1 pipe 10
ipfw queue 20 config weight 1 pipe 20

# И даем ssh полную свободу

ipfw add queue 50 tcp from any 22 to any 1024-65535 in via fxp0
ipfw add queue 60 tcp from any 1024-65535 to any 22 out via fxp0
ipfw queue 50 config pipe 10 weight 100
ipfw queue 60 config pipe 20 weight 100

..................

# И сами пайпы
ipfw add pipe 10 tcp from any to any in via fxp0
ipfw pipe 10 config
ipfw add pipe 20 tcp from any to any out via fxp0
ipfw pipe 20 config


Ну и плюс остальной траффик прописала, кому какой приоритет.

сэту :))

  Рекомендовать в FAQ | Cообщить модератору | Наверх

14. "RE: нарезка траффика"
Сообщение от Gromozeka emailИскать по авторуВ закладки on 31-Май-02, 16:57  (MSK)
>>немножко поподробнее можешь объяснить как выкрутилась
>>?
>>
>>спасибо
>
>Ну вообще-то тут все просто как обычно оказалось
>Мне надо было, чтобы траффик ssh передавался без задержек (а то сидеть
>в mc и жать по клавише в минуту - скучно :)).
>Отдельный канал для него жалко... В итоге выкрутилась сначала так:
>
>У ipa в конфиге в секции rule {} есть секция limit {},
>в которой можно прописать, что по истечении такого-то лимита (в байтах)
>выполнить то-то и се-то... То есть я туда просто прописала удаление
>старых pipe's и добавление новых. Но это не лучший способ, удалять
>на ходу...
>
>Потом я поразбиралась с магическим словом queue в ipwf и в итоге
>все более-менее работает (на рабочей системе последний вариант еще не проверяла
>- юзеров жалко :)), но на локальном компе с ужатым траффиком
>все пашет.
>
>Примерно написала следующее:
>
>..................
>
># ужимаем FTP
>
>ipfw add queue 10 tcp from any 20,21 to any 1024-65535 in
>via fxp0
>ipfw add queue 20 tcp from any 1024-65535 to any 20,21 out
>via fxp0
>ipfw add queue 10 tcp from any 1024-65535 to any 1024-65535 in
>via fxp0
>ipfw add queue 20 tcp from any 1024-65535 to any 1024-65535 out
>via fxp0
>ipfw queue 10 config weight 1 pipe 10
>ipfw queue 20 config weight 1 pipe 20
>
># И даем ssh полную свободу
>
>ipfw add queue 50 tcp from any 22 to any 1024-65535 in
>via fxp0
>ipfw add queue 60 tcp from any 1024-65535 to any 22 out
>via fxp0
>ipfw queue 50 config pipe 10 weight 100
>ipfw queue 60 config pipe 20 weight 100
>
>..................
>
># И сами пайпы
>ipfw add pipe 10 tcp from any to any in via fxp0
>
>ipfw pipe 10 config
>ipfw add pipe 20 tcp from any to any out via fxp0
>
>ipfw pipe 20 config
>
>
>Ну и плюс остальной траффик прописала, кому какой приоритет.
>
>сэту :))

Делал я так когдато.

Скажем не очень помогает.
Пользователи заваливают канал даже не напрягаясь.
Насколько я понимаю, это происходит из-за асиметрии входящего и выходящего трафика.
Приходилось непропорционально зарезать выходящий трафик.
Только в таком случае помогало.
Было бы интересно найти shaper который бы учитывал tcp окно.

Если кто знает где есть документация  что это за очереди такие RED, GRED и как они работают, кинти ссылку плиз.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

15. "RE: нарезка траффика"
Сообщение от LinaS emailИскать по авторуВ закладки on 31-Май-02, 17:43  (MSK)
>Приходилось непропорционально зарезать выходящий трафик.
>Только в таком случае помогало.
>Было бы интересно найти shaper который бы учитывал tcp окно.
>
>Если кто знает где есть документация  что это за очереди такие
>RED, GRED и как они работают, кинти ссылку плиз.

Да, похоже, так и придется...
А RED и GRED - это не очереди... Это как очередь пакеты отбрасывать будет

  Рекомендовать в FAQ | Cообщить модератору | Наверх

16. "RE: нарезка траффика"
Сообщение от Gromozeka Искать по авторуВ закладки on 31-Май-02, 18:19  (MSK)
>>Приходилось непропорционально зарезать выходящий трафик.
>>Только в таком случае помогало.
>>Было бы интересно найти shaper который бы учитывал tcp окно.
>>
>>Если кто знает где есть документация  что это за очереди такие
>>RED, GRED и как они работают, кинти ссылку плиз.
>
>Да, похоже, так и придется...
>А RED и GRED - это не очереди... Это как очередь пакеты
>отбрасывать будет


potom, IMHO, wazno naskolko velik kanal, esli on malenkij, to i delit nechego.
I kak organizovan kanal kotoryj nado delit.

U menja bylo soedinenie cherez ethernet kotoryj rubilsa u provajdera temze ipfw. ja vot i pytalsa porubit sebja tak chtob i sebja ne ograbit i chtob ono chtoto ogranichivalo. no vseobshego schastja tak i ne dobilsa.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

17. "RE: нарезка траффика"
Сообщение от Valdemar Искать по авторуВ закладки on 31-Май-02, 19:18  (MSK)
>>>Приходилось непропорционально зарезать выходящий трафик.
>>>Только в таком случае помогало.
>>>Было бы интересно найти shaper который бы учитывал tcp окно.
>>>
>>>Если кто знает где есть документация  что это за очереди такие
>>>RED, GRED и как они работают, кинти ссылку плиз.
>>
>>Да, похоже, так и придется...
>>А RED и GRED - это не очереди... Это как очередь пакеты
>>отбрасывать будет
>
>
>potom, IMHO, wazno naskolko velik kanal, esli on malenkij, to i delit
>nechego.
>I kak organizovan kanal kotoryj nado delit.
>
>U menja bylo soedinenie cherez ethernet kotoryj rubilsa u provajdera temze ipfw.
>ja vot i pytalsa porubit sebja tak chtob i sebja ne
>ograbit i chtob ono chtoto ogranichivalo. no vseobshego schastja tak i
>ne dobilsa.

Насчет асимметрии канала - это верно. Я нарезаю оба трафика - и входящий, и выходящий. Так как при желании и намерении юзеры могут завалить канал, скачивая в пустоту все что угодно. Потом есть резон, когда у юзера вэб сервер стоит, например. К нему идет 1-2 кб/с, а обратно - как со спутника...И все в выделенку. А потом ищешь, где же течет... Правда правил становится в 2 раза больше, но зато эффект есть...

  Рекомендовать в FAQ | Cообщить модератору | Наверх

18. "RE: нарезка траффика"
Сообщение от LinaS emailИскать по авторуВ закладки on 01-Июн-02, 16:04  (MSK)
Люди! Ну это уже мистика какая-то!
Нарезала и входящий и исходящий траффик. Входящему 90%, исходящему - остальное. И в ту и в другую сторону очереди с приоритетами. SSH везде имеет высший приоритет. Остальное - низший. И все равно ssh безбожно тормозит :(((
Мало того, для эксперимента отдала лично ssh'у 64К!!! И не чирикает. По счетчикам ssh траффика - кот наплакал...
Есть у кого-нибудь еще мысли, как это все же вылечить? И чем он такой особенный, этот ssh?
  Рекомендовать в FAQ | Cообщить модератору | Наверх

19. "RE: нарезка траффика"
Сообщение от poige Искать по авторуВ закладки on 03-Июн-02, 08:12  (MSK)
>Люди! Ну это уже мистика какая-то!
>Нарезала и входящий и исходящий траффик. Входящему 90%, исходящему - остальное. И
>в ту и в другую сторону очереди с приоритетами. SSH везде
>имеет высший приоритет. Остальное - низший. И все равно ssh безбожно
>тормозит :(((
>Мало того, для эксперимента отдала лично ssh'у 64К!!! И не чирикает. По
>счетчикам ssh траффика - кот наплакал...
>Есть у кого-нибудь еще мысли, как это все же вылечить? И чем
>он такой особенный, этот ssh?

man ipfw

  Рекомендовать в FAQ | Cообщить модератору | Наверх

20. "RE: нарезка траффика"
Сообщение от Valdemar Искать по авторуВ закладки on 03-Июн-02, 09:55  (MSK)
>>Люди! Ну это уже мистика какая-то!
>>Нарезала и входящий и исходящий траффик. Входящему 90%, исходящему - остальное. И
>>в ту и в другую сторону очереди с приоритетами. SSH везде
>>имеет высший приоритет. Остальное - низший. И все равно ssh безбожно
>>тормозит :(((
>>Мало того, для эксперимента отдала лично ssh'у 64К!!! И не чирикает. По
>>счетчикам ssh траффика - кот наплакал...
>>Есть у кого-нибудь еще мысли, как это все же вылечить? И чем
>>он такой особенный, этот ssh?
>
>man ipfw

А мне кажется, что дело здесь не в ipfw. SSH тормозит часто сам по себе. У меня Фря 4.3 в локалке стоит. Так иногда бегат как часы, а иногда приглашения на пароль почти минуту ждешь. Ему что же - 100 Мбит не хватает? Здесь что-то в самой машине тормозит, хотя загрузки никакой - даже на процент не набирается...

  Рекомендовать в FAQ | Cообщить модератору | Наверх

25. "RE: нарезка траффика"
Сообщение от poige Искать по авторуВ закладки on 15-Июн-02, 18:07  (MSK)
>>>Люди! Ну это уже мистика какая-то!
>>>Нарезала и входящий и исходящий траффик. Входящему 90%, исходящему - остальное. И
>>>в ту и в другую сторону очереди с приоритетами. SSH везде
>>>имеет высший приоритет. Остальное - низший. И все равно ssh безбожно
>>>тормозит :(((
>>>Мало того, для эксперимента отдала лично ssh'у 64К!!! И не чирикает. По
>>>счетчикам ssh траффика - кот наплакал...
>>>Есть у кого-нибудь еще мысли, как это все же вылечить? И чем
>>>он такой особенный, этот ssh?
>>
>>man ipfw

если еще не поняла, в чем дело, я скажу откровенней --
man ipfw:

"...
     net.inet.ip.fw.one_pass: 1
     When set, the packet exiting from the dummynet(4) pipe is not
     passed though the firewall again. Otherwise, after a pipe
     action, the packet is reinjected into the firewall at the next
     rule.
..."

и еще раз -- читайте маны, ибо их не от балды пишут.

>А мне кажется, что дело здесь не в ipfw. SSH тормозит часто
>сам по себе. У меня Фря 4.3 в локалке стоит. Так
>иногда бегат как часы, а иногда приглашения на пароль почти минуту
>ждешь. Ему что же - 100 Мбит не хватает? Здесь что-то
>в самой машине тормозит, хотя загрузки никакой - даже на процент
>не набирается...

4.6 на дворе...

  Рекомендовать в FAQ | Cообщить модератору | Наверх

26. "RE: нарезка траффика"
Сообщение от LinaS emailИскать по авторуВ закладки on 15-Июн-02, 20:28  (MSK)
>если еще не поняла, в чем дело, я скажу откровенней --
>man ipfw:
>
>"...
>     net.inet.ip.fw.one_pass: 1
>      When set, the packet exiting from
>the dummynet(4) pipe is not
>      passed though the firewall again. Otherwise,
>after a pipe
>      action, the packet is reinjected into
>the firewall at the next
>      rule.
>..."
>
>и еще раз -- читайте маны, ибо их не от балды пишут.
>
>
>>А мне кажется, что дело здесь не в ipfw. SSH тормозит часто
>>сам по себе. У меня Фря 4.3 в локалке стоит. Так
>>иногда бегат как часы, а иногда приглашения на пароль почти минуту
>>ждешь. Ему что же - 100 Мбит не хватает? Здесь что-то
>>в самой машине тормозит, хотя загрузки никакой - даже на процент
>>не набирается...
>
>4.6 на дворе...

А дело не в этом, ибо маны я читаю и net.inet.ip.fw.one_pass: 1 установлено было через 10 секунд после прочтения об этом %)))
И уж если зашел об этом разговор - то ман у ipfw (по крайней мере та часть, которая описывает непосредственно желаемое) явно не рассчитаны на понимание их после прочтения %). Поэтому кроме манов пришлось еще и инет "полистать" и препода по сетям замучить на предмет очередей и иже с ними %)

  Рекомендовать в FAQ | Cообщить модератору | Наверх

27. "RE: нарезка траффика"
Сообщение от LinaS emailИскать по авторуВ закладки on 15-Июн-02, 20:35  (MSK)
И еще кстати - net.inet.ip.fw.one_pass=1, насколько я помню (сейчас в линухе, фри рядом нет) по умолчанию такое значение имеет. %)
  Рекомендовать в FAQ | Cообщить модератору | Наверх

28. "RE: нарезка траффика"
Сообщение от poige Искать по авторуВ закладки on 16-Июн-02, 17:55  (MSK)
>>если еще не поняла, в чем дело, я скажу откровенней --
>>man ipfw:
>>
>>"...
>>     net.inet.ip.fw.one_pass: 1
>>      When set, the packet exiting from
>>the dummynet(4) pipe is not
>>      passed though the firewall again. Otherwise,
>>after a pipe
>>      action, the packet is reinjected into
>>the firewall at the next
>>      rule.
>>..."
>>
>>и еще раз -- читайте маны, ибо их не от балды пишут.
[snip]

>А дело не в этом, ибо маны я читаю и net.inet.ip.fw.one_pass: 1
>установлено было через 10 секунд после прочтения об этом %)))

без знаний английского в UN*X лучше не лезть...

значение, которое нужно было использовать в твоем случае, никак не 1,
а наоборот -- 0. Только в этом случае, следующие правила в списке firewall'а имеют шанс быть выполнены.

>И уж если зашел об этом разговор - то ман у ipfw
>(по крайней мере та часть, которая описывает непосредственно желаемое) явно не
>рассчитаны на понимание их после прочтения %). Поэтому кроме манов пришлось
>еще и инет "полистать" и препода по сетям замучить на предмет
>очередей и иже с ними %)

вероятно, стоить замучить препода по english?...

  Рекомендовать в FAQ | Cообщить модератору | Наверх

29. "RE: нарезка траффика"
Сообщение от LinaS emailИскать по авторуВ закладки on 17-Июн-02, 10:38  (MSK)
>вероятно, стоить замучить препода по english?...

В моей ситуации было необходимо установить net.inet.ip.fw.one_pass в 1, ибо кроме ipfw pipe и ipfw queue никаких более правил не использовалось.
Поэтому мне на фиг не надо было, чтобы после dummynet пакеты продолжали проверяться ipfw непосредственно... И вообще эта проблема уже не актуальна, как и Ваши агрессивные высказывания по поводу нее, так как сама проблема успешно решена, а женоненавистников мне и на работе хватает. Ничего личного.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

30. "RE: нарезка траффика"
Сообщение от poige Искать по авторуВ закладки on 17-Июн-02, 16:03  (MSK)
>Поэтому мне на фиг не надо было, чтобы после dummynet пакеты продолжали
>проверяться ipfw непосредственно... И вообще эта проблема уже не актуальна, как
>и Ваши агрессивные высказывания по поводу нее, так как сама проблема
>успешно решена, а женоненавистников мне и на работе хватает. Ничего личного.
>

sorry, не хотел разбудить в вас такие чувства. отлично, что проблема успешно решена. :-)

  Рекомендовать в FAQ | Cообщить модератору | Наверх

31. "RE: нарезка траффика"
Сообщение от Gromozeka emailИскать по авторуВ закладки on 01-Июл-02, 17:53  (MSK)
>... И вообще эта проблема уже не >актуальна, как  сама проблема
> успешно решена

не могли бы вы поделиться секретом как вам удалось упешно нарезать трафик ?

Спасибо

  Рекомендовать в FAQ | Cообщить модератору | Наверх

21. "RE: нарезка траффика"
Сообщение от Nightman emailИскать по авторуВ закладки on 03-Июн-02, 10:05  (MSK)
>Поделитесь, кто знает:
>Надо нарезать траффик, и тем самым ограничить юзеров. Но при этом есть
>такие юзеры, у которых должен быть повышенный приоритет и более толстый
>канал... Так вот, надо чтобы если эти крутые юзеры ничего не
>качают, то траффик для всех нарезался обычным способом, а если кто-то
>из них лезет в инет - то ужать остальных... Сиcтема FreeBSD
>4.5
>Если у кого есть идеи - шепните, плз!!!


А ты золотка в /etc/hosts вписала хосты с которых ходить будешь если это в локалке?...

  Рекомендовать в FAQ | Cообщить модератору | Наверх

23. "RE: нарезка траффика"
Сообщение от LinaS emailИскать по авторуВ закладки on 03-Июн-02, 10:32  (MSK)
>А ты золотка в /etc/hosts вписала хосты с которых ходить будешь если
>это в локалке?...

Это не в локалке... В локалке оно не тормозит...
И потом, даже если пропишу, быстрее то с чего ему быть?

Короче, тут в книге "Брандмауэры в Линукс" такое вычитала (цитирую):

"... Соединение устанавливается по инициативе клиента; клиент использует непривилегированный порт и обращается к серверу через порт 22. Сервер порождает новый процесс для поддержки текущего соединения, а клиент изменяет используемый порт на порт, номер которого лежит в диапазоне 513-1023..."

Но это вроде в настройках указывается ssh клиента, и по умолчанию там UsePrivilegedPort=no ...

  Рекомендовать в FAQ | Cообщить модератору | Наверх

24. "RE: нарезка траффика"
Сообщение от poige Искать по авторуВ закладки on 06-Июн-02, 14:41  (MSK)
>>А ты золотка в /etc/hosts вписала хосты с которых ходить будешь если
>>это в локалке?...
>
>Это не в локалке... В локалке оно не тормозит...
>И потом, даже если пропишу, быстрее то с чего ему быть?
>
>Короче, тут в книге "Брандмауэры в Линукс" такое вычитала (цитирую):
>
>"... Соединение устанавливается по инициативе клиента; клиент использует непривилегированный порт и обращается
>к серверу через порт 22. Сервер порождает новый процесс для поддержки
>текущего соединения, а клиент изменяет используемый порт на порт, номер которого
>лежит в диапазоне 513-1023..."
>
>Но это вроде в настройках указывается ssh клиента, и по умолчанию там
>UsePrivilegedPort=no ...

man netstat

  Рекомендовать в FAQ | Cообщить модератору | Наверх

22. "RE: нарезка траффика"
Сообщение от VladKa emailИскать по авторуВ закладки on 03-Июн-02, 10:27  (MSK)
>Поделитесь, кто знает:
>Надо нарезать траффик, и тем самым ограничить юзеров. Но при этом есть
>такие юзеры, у которых должен быть повышенный приоритет и более толстый
>канал... Так вот, надо чтобы если эти крутые юзеры ничего не
>качают, то траффик для всех нарезался обычным способом, а если кто-то
>из них лезет в инет - то ужать остальных... Сиcтема FreeBSD
>4.5
>Если у кого есть идеи - шепните, плз!!!


ATM :-)

  Рекомендовать в FAQ | Cообщить модератору | Наверх

32. "RE: нарезка траффика"
Сообщение от spark Искать по авторуВ закладки on 02-Июл-02, 17:54  (MSK)
>>Поделитесь, кто знает:
>>Надо нарезать траффик, и тем самым ограничить юзеров. Но при этом есть
>>такие юзеры, у которых должен быть повышенный приоритет и более толстый
>>канал... Так вот, надо чтобы если эти крутые юзеры ничего не
>>качают, то траффик для всех нарезался обычным способом, а если кто-то
>>из них лезет в инет - то ужать остальных... Сиcтема FreeBSD
>>4.5
>>Если у кого есть идеи - шепните, плз!!!
>
>

http://www.csl.sony.co.jp/person/kjc/software.html
Ну а уж CBQ нстраивается нормально :)
для динамики (bounded | isolated)


  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру