Предыдущая тема :: Следующая тема |
Автор |
Сообщение |
BusTeR
Зарегистрирован: 27.02.2003 Сообщения: 318 Откуда: Lugansk
|
Добавлено: Сб Сен 06 2003 12:06 Заголовок сообщения: Ограничение траффика |
|
|
У меня след. ситуация. OS: Alt Master 2.2. Есть человек в локалке, есть iptables, который редиректит запросы клиента на 80й порт на порт squid(3128). Есть 2 интерфейса eth0 для локалки и eth1 для инета. Нужно зажать юзера, чтобы он в инет ходил с одной скоростью, а в локалку без ограничений. Использую cbq. Есть конечно вариант зажать с помощью сквиды. И ещё такой вопрос, кто раньше перехватит пакет: cbq или iptables? |
|
Вернуться к началу |
|
|
xt
Зарегистрирован: 17.12.2002 Сообщения: 557 Откуда: Донецк, UA
|
Добавлено: Пн Сен 08 2003 13:15 Заголовок сообщения: ИМХО |
|
|
1. У тебя стоит прозрачный прокси? Если да то проблем с CBQ не будет. 2. СBQ переупорядочивает пакеты непосредственно перед передачей на физ. интерфейс ==> работает он "ниже" фаервола. |
|
Вернуться к началу |
|
|
BusTeR
Зарегистрирован: 27.02.2003 Сообщения: 318 Откуда: Lugansk
|
Добавлено: Вт Сен 09 2003 08:38 Заголовок сообщения: Re: ИМХО |
|
|
Например такая ситуация: 1. Юзер делает запрос на например 212.3.4.5. 2. Пакет идет на лок. интерфейс. 3. Редиректится фаерволом на лок. интерфейс там, где сквид стоит. 4. Идёт обмен со сквидом. Поправьте если не прав. |
|
Вернуться к началу |
|
|
xt
Зарегистрирован: 17.12.2002 Сообщения: 557 Откуда: Донецк, UA
|
Добавлено: Вт Сен 09 2003 10:49 Заголовок сообщения: именно так всё и происходит(+) |
|
|
но клиент понятия не имеет что он работает со сквидом |
|
Вернуться к началу |
|
|
BusTeR
Зарегистрирован: 27.02.2003 Сообщения: 318 Откуда: Lugansk
|
Добавлено: Вт Сен 09 2003 22:32 Заголовок сообщения: Re: именно так всё и происходит(+) |
|
|
Вот. А как же разграничить шейпер на локалку и на инет(который на самом деле идёт через сквид)? |
|
Вернуться к началу |
|
|
xt
Зарегистрирован: 17.12.2002 Сообщения: 557 Откуда: Донецк, UA
|
Добавлено: Ср Сен 10 2003 07:11 Заголовок сообщения: В этом-то вся и фишка! |
|
|
Ты ставишь классы на интерфейс который смотрит в локалку! Фильтр ставится ~ так:
... ip dst match 192.168.*.* ... и всё работает! потому что сквид в прозрачном режиме! |
|
Вернуться к началу |
|
|
|