<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews:  Знакомство с iptables и iproute2. Часть II. </title>
    <link>https://opennet.dev/openforum/vsluhforumID3/13562.html</link>
    <description>В статье (http://www.dzti.edu.lv/isp-serv/index.php?l=3) представлено комплексное решение задачи управления трафиком, используя Linux, iptables, iproute2, esfq, layer-7, geoip.&lt;br&gt;&lt;br&gt;&lt;br&gt;Рассмотрены вопросы разделения трафика на местный и зарубежный, ограничения скачивания больших файлов, равномерного разделения полосы между IP-адресами, блокирования трафика bittorrent, edonkey, dc++ и т.д.&lt;br&gt;&lt;br&gt;URL: http://www.dzti.edu.lv/isp-serv/index.php?l=3&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=6977&lt;br&gt;</description>

<item>
    <title> Знакомство с iptables и iproute2. Часть II.  (koffu)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/13562.html#38</link>
    <pubDate>Thu, 20 Mar 2008 13:54:23 GMT</pubDate>
    <description>Что-то не могу найти как сохранить настройки после прописывания в tc, ip. Подскажите куда копать?&lt;br&gt;</description>
</item>

<item>
    <title> Знакомство с iptables и iproute2. Часть II.  (fufnf)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/13562.html#37</link>
    <pubDate>Mon, 04 Sep 2006 18:47:54 GMT</pubDate>
    <description>&amp;gt;Вопрос был чисто теоритическим, &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;а Вам удалсь решить свою проблему по игре в контрол страйк? &lt;br&gt;&lt;br&gt;Ну проблема у меня не чисто по КС - моя задача обеспечить приоритетом некоторый трафик, который я раздаю в локальную сеть. КС - просто индикатор достижения цели (возможно, кстати, не очень удачный, так как трафик udp по некоторым мнениям плохо управляется). &lt;br&gt;Удалось, но роль приоритезации трафика в этом очень мало.&lt;br&gt;Вообще, возможно, это только моя проблема и у других все будет хорошо. Если интересно, можете почитать http://www.linux.org.ru/view-message.jsp?msgid=1547598&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title> Знакомство с iptables и iproute2. Часть II.  (andyS1976)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/13562.html#36</link>
    <pubDate>Sun, 03 Sep 2006 21:12:47 GMT</pubDate>
    <description>Вопрос был чисто теоритическим, &lt;br&gt;&lt;br&gt;а Вам удалсь решить свою проблему по игре в контрол страйк?&lt;br&gt;</description>
</item>

<item>
    <title> Знакомство с iptables и iproute2. Часть II.  (fufnf)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/13562.html#35</link>
    <pubDate>Sun, 03 Sep 2006 20:51:38 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;к примеру у меня есть два класса А и Б &lt;br&gt;&amp;gt;есть два фильтра с одинаковым приоритеотом, &lt;br&gt;&amp;gt;для двух этих фильтров условия фильтрации срабатывают, &lt;br&gt;&amp;gt;тогда непонятно по какому критерию будет принято решение &lt;br&gt;&amp;gt;в какой класс будет направлен пакет??? &lt;br&gt;&lt;br&gt;И сразу же напрашивается встречный вопрос: зачем создавать 2 класса с одинаковым контентом и, если такие классы создаются, то зачем назначать их фильтрам одинаковый приоритет?&lt;br&gt;Так что вопрос Ваш теоретический скорее. Зависит от того как iproute2 формирует список фильтров с одинаковыми приоритетами (возможно по порядку создания, возможно по алфавиту или по номеру класса - вобщем вариантов много). </description>
</item>

<item>
    <title> Знакомство с iptables и iproute2. Часть II.  (andyS1976)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/13562.html#34</link>
    <pubDate>Sun, 03 Sep 2006 19:56:05 GMT</pubDate>
    <description>Да, я действительно не правильно понял следующую фразу из приведенного  Вами документа:&lt;br&gt;&lt;br&gt;prio&lt;br&gt;    Приоритет классификатора. Чем меньше число -- тем выше приоритет. &lt;br&gt;&lt;br&gt;&lt;br&gt;Уже давно не занимался этой темой, и сейчас признаюсь что мне самому не понятно &lt;br&gt;следующая ситуация:&lt;br&gt;&lt;br&gt;к примеру у меня есть два класса А и Б&lt;br&gt;есть два фильтра с одинаковым приоритеотом, &lt;br&gt;для двух этих фильтров условия фильтрации срабатывают, &lt;br&gt;тогда непонятно по какому критерию будет принято решение &lt;br&gt;в какой класс будет направлен пакет???&lt;br&gt;&lt;br&gt;&lt;br&gt;ЗЫ&lt;br&gt;Век живи, век учись....</description>
</item>

<item>
    <title> Знакомство с iptables и iproute2. Часть II.  (fufnf)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/13562.html#33</link>
    <pubDate>Sat, 02 Sep 2006 04:54:52 GMT</pubDate>
    <description>Чтоб не быть пустословным добавлю ссылку на авторитетный источник, где можете прочесть об этом параметре:&lt;br&gt;http://gazette.linux.ru.net/rus/articles/lartc/c1452.html&lt;br&gt;(или оригинал тут http://lartc.org/howto/lartc.adv-filter.html)</description>
</item>

<item>
    <title> Знакомство с iptables и iproute2. Часть II.  (fufnf)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/13562.html#32</link>
    <pubDate>Fri, 01 Sep 2006 11:17:59 GMT</pubDate>
    <description>&amp;gt;с выходом нового ядра, и использованием указанных пакетов &lt;br&gt;&amp;gt;проблема connbytes сама собой решилась, в указанных пакетах ошибка это была исправлена, &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;именно это меня и сподвигло на обновление материалла &lt;br&gt;&amp;gt;(ни какого утаивания информации не было, не мой стиль) &lt;br&gt;&lt;br&gt;Довольно странно, но с этой проблемой я столкнулся, хотя ядро у меня 2.6.17.9. К тому же по ссылке, которую я привел (http://patchwork.netfilter.org/netfilter-devel/patch.pl?id=3482)фиксится именно моя проблема, так что думаю, я не одинок.&lt;br&gt;&lt;br&gt;&amp;gt;пример указанный Вами с одинаковым приоиритетом пакеты с меткой 1 и 2 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;направляет классу 1:1 что собственно и верно, &lt;br&gt;&amp;gt;а пакеты у которых src 0.0.0.0/0 в класс 1:2 &lt;br&gt;&lt;br&gt;Prio в описании фильтрах говорит о приоритетности фильтров, т.е. устанавливает порядок следования одних фильтров за другими (какой фильтр работает за каким).&lt;br&gt;&lt;br&gt;&amp;gt;а пакеты у которых src 0.0.0.0/0 в класс 1:2&lt;br&gt;Как вы понимаете такой фильтр означает &quot;любой пакет&quot;, но в контексте 2 фильтров с более высоким приоритетом, чем у данного это </description>
</item>

<item>
    <title> Знакомство с iptables и iproute2. Часть II.  (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/13562.html#31</link>
    <pubDate>Thu, 31 Aug 2006 23:24:09 GMT</pubDate>
    <description>Начну по порядку:&lt;br&gt; &lt;br&gt;&amp;gt;Вы на форуме задавали вопрос как прикрутить connbytes к &lt;br&gt;&amp;gt; новым ядрам, ответа не получили, но все равно используете этот модуль в вашей статье.&lt;br&gt;с выходом нового ядра, и использованием указанных пакетов &lt;br&gt;&amp;gt; Значит Вы нашли решение? &lt;br&gt;проблема connbytes сама собой решилась, в указанных пакетах ошибка это была исправлена, &lt;br&gt;именно это меня и сподвигло на обновление материалла&lt;br&gt;(ни какого утаивания информации не было, не мой стиль)&lt;br&gt;&lt;br&gt;&amp;gt;Насколько я понял, в статье серьёзная ошибка связанная с тем &lt;br&gt;&amp;gt;предположением, что приоритет фильтров как-то влияет на приоритет трафика. &lt;br&gt;&amp;gt;На самом деле приоритет фильтров для того, чтобы делать, например, &lt;br&gt;&amp;gt; такие вещи при фильтрации пакетов:&lt;br&gt;пример указанный Вами с одинаковым приоиритетом пакеты с меткой 1 и 2 &lt;br&gt;направляет классу 1:1 что собственно и верно,&lt;br&gt;а пакеты у которых src 0.0.0.0/0 в класс 1:2&lt;br&gt;&lt;br&gt;А легче всего самому убедиться, назначьте классу &lt;br&gt;маленькую скорость, сделайте 2 фильтра, одному prio 0, другому prio 1&lt;br&gt;и проверьте кто у кого к</description>
</item>

<item>
    <title> Знакомство с iptables и iproute2. Часть II.  (fufnf)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/13562.html#30</link>
    <pubDate>Mon, 28 Aug 2006 19:05:22 GMT</pubDate>
    <description>Насколько я понял, в статье серьёзная ошибка связанная с тем предположением, что приоритет фильтров как-то влияет на приоритет трафика. На самом деле приоритет фильтров для того, чтобы делать, например, такие вещи при фильтрации пакетов:&lt;br&gt;&lt;br&gt;tc filter add dev eth1 parent 1 protocol ip prio 0 handle 1 fw flowid 1:1&lt;br&gt;tc filter add dev eth1 parent 1 protocol ip prio 0 handle 2 fw flowid 1:1&lt;br&gt;tc filter add dev eth1 parent 1 protocol ip prio 1 u32 match ip src 0.0.0.0/0 flowid 1:2&lt;br&gt;&lt;br&gt;Если я не прав, поправьте.</description>
</item>

</channel>
</rss>
