<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Ограничение скорости средствами IPTABLES ???</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/2128.html</link>
    <description>Добрый день Уважаемые эксперты!&lt;br&gt;&lt;br&gt;Возникла следующая ситуация....&lt;br&gt;&lt;br&gt;необходимо ограничить скорость к моему компу на 80 порт для некоторых плохих дядек.....!&lt;br&gt;&lt;br&gt;Сразу возникла идея прозрачного кеширования через SQUID, (но это для меня слишком сложно, да и squid используется как кеширующий прокс).&lt;br&gt;Но я слушал что с задачей ограницения скорости может и справиться iptables, при должной настройке.&lt;br&gt;&lt;br&gt;Если у кого то есть какие то идея, пожайлуста поделитесь.&lt;br&gt;&lt;br&gt;Заранее спасибо!</description>

<item>
    <title>Ограничение скорости средствами IPTABLES ??? (adm)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/2128.html#5</link>
    <pubDate>Thu, 13 May 2010 04:24:05 GMT</pubDate>
    <description>&amp;gt;ну вот, что и требовалось сделать, без всяких там заморочек!!! &lt;br&gt;&lt;br&gt;tc qdisc add dev eth3 root tbf rate 100kbit latency 50ms burst 1540&lt;br&gt;&lt;br&gt;и скорость здесь реальная а не в &quot;пакетах&quot;&lt;br&gt;http://gazette.linux.ru.net/rus/articles/lartc/x852.html&lt;br&gt;</description>
</item>

<item>
    <title>Ограничение скорости средствами IPTABLES ??? (lockdoc)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/2128.html#3</link>
    <pubDate>Sat, 11 Jun 2005 06:26:56 GMT</pubDate>
    <description>Ну что ж проблему сам решил !!!&lt;br&gt;&lt;br&gt;в правилах прописал следующее:&lt;br&gt;&lt;br&gt;/sbin/iptables -N bad_adress &lt;br&gt;/sbin/iptables -A bad_adress -p TCP -i $INET_IFACE -s 192.168.2.43 --dport 80 -m limit --limit 2/second --limit-burst 2 -j ACCEPT&lt;br&gt;/sbin/iptables -A bad_adress -p TCP -i $INET_IFACE -s 192.168.2.43 --dport 80  -j DROP&lt;br&gt;&lt;br&gt;/sbin/iptables -A bad_adress -p TCP -i $INET_IFACE -s 192.168.2.42 --dport 80 -m limit --limit 2/second --limit-burst 2 -j ACCEPT&lt;br&gt;/sbin/iptables -A bad_adress -p TCP -i $INET_IFACE -s 192.168.2.42 --dport 80  -j DROP&lt;br&gt;&lt;br&gt;получилась скорость около 6 кБ/с определял экспериментально при закачке файла с сервера....&lt;br&gt;&lt;br&gt;для веб просмотра страниц скорость примерно получается около 900 Б/с&lt;br&gt;&lt;br&gt;ну вот, что и требовалось сделать, без всяких там заморочек!!!&lt;br&gt;</description>
</item>

<item>
    <title>Ограничение скорости средствами IPTABLES ??? (Асен Тотин)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/2128.html#2</link>
    <pubDate>Fri, 10 Jun 2005 21:17:07 GMT</pubDate>
    <description>Привет,&lt;br&gt;&lt;br&gt;Учтите только, что iptables может отшейпить количество пакетов в секунду, но не количество битов или байт... &lt;br&gt;&lt;br&gt;WWell,&lt;br&gt;</description>
</item>

<item>
    <title>Ограничение скорости средствами IPTABLES ??? (Simps)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/2128.html#1</link>
    <pubDate>Thu, 09 Jun 2005 12:48:30 GMT</pubDate>
    <description>&amp;gt;Добрый день Уважаемые эксперты! &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Возникла следующая ситуация.... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;необходимо ограничить скорость к моему компу на 80 порт для некоторых плохих &lt;br&gt;&amp;gt;дядек.....! &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Сразу возникла идея прозрачного кеширования через SQUID, (но это для меня слишком &lt;br&gt;&amp;gt;сложно, да и squid используется как кеширующий прокс). &lt;br&gt;&amp;gt;Но я слушал что с задачей ограницения скорости может и справиться iptables, &lt;br&gt;&amp;gt;при должной настройке. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Если у кого то есть какие то идея, пожайлуста поделитесь. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Заранее спасибо! &lt;br&gt;&lt;br&gt;&lt;br&gt;А что гуугль поломался?&lt;br&gt;http://www.google.ru/search?hl=ru&amp;q=linux+traffic+shape&amp;btnG=&#037;D0&#037;9F&#037;D0&#037;BE&#037;D0&#037;B8&#037;D1&#037;81&#037;D0&#037;BA+&#037;D0&#037;B2+Google&amp;lr=&lt;br&gt;Первая ссылка</description>
</item>

</channel>
</rss>
