Добрый день Уважаемые эксперты!Возникла следующая ситуация....
необходимо ограничить скорость к моему компу на 80 порт для некоторых плохих дядек.....!
Сразу возникла идея прозрачного кеширования через SQUID, (но это для меня слишком сложно, да и squid используется как кеширующий прокс).
Но я слушал что с задачей ограницения скорости может и справиться iptables, при должной настройке.Если у кого то есть какие то идея, пожайлуста поделитесь.
Заранее спасибо!
>Добрый день Уважаемые эксперты!
>
>Возникла следующая ситуация....
>
>необходимо ограничить скорость к моему компу на 80 порт для некоторых плохих
>дядек.....!
>
>Сразу возникла идея прозрачного кеширования через SQUID, (но это для меня слишком
>сложно, да и squid используется как кеширующий прокс).
>Но я слушал что с задачей ограницения скорости может и справиться iptables,
>при должной настройке.
>
>Если у кого то есть какие то идея, пожайлуста поделитесь.
>
>Заранее спасибо!
А что гуугль поломался?
http://www.google.ru/search?hl=ru&q=linux+traffic+shape&btnG...
Первая ссылка
Привет,Учтите только, что iptables может отшейпить количество пакетов в секунду, но не количество битов или байт...
WWell,
Ну что ж проблему сам решил !!!в правилах прописал следующее:
/sbin/iptables -N bad_adress
/sbin/iptables -A bad_adress -p TCP -i $INET_IFACE -s 192.168.2.43 --dport 80 -m limit --limit 2/second --limit-burst 2 -j ACCEPT
/sbin/iptables -A bad_adress -p TCP -i $INET_IFACE -s 192.168.2.43 --dport 80 -j DROP/sbin/iptables -A bad_adress -p TCP -i $INET_IFACE -s 192.168.2.42 --dport 80 -m limit --limit 2/second --limit-burst 2 -j ACCEPT
/sbin/iptables -A bad_adress -p TCP -i $INET_IFACE -s 192.168.2.42 --dport 80 -j DROPполучилась скорость около 6 кБ/с определял экспериментально при закачке файла с сервера....
для веб просмотра страниц скорость примерно получается около 900 Б/с
ну вот, что и требовалось сделать, без всяких там заморочек!!!
>ну вот, что и требовалось сделать, без всяких там заморочек!!!tc qdisc add dev eth3 root tbf rate 100kbit latency 50ms burst 1540
и скорость здесь реальная а не в "пакетах"
http://gazette.linux.ru.net/rus/articles/lartc/x852.html