Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Ограничение траффика

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix
Предыдущая тема :: Следующая тема  
Автор Сообщение
BusTeR



Зарегистрирован: 27.02.2003
Сообщения: 318
Откуда: Lugansk

СообщениеДобавлено: Сб Сен 06 2003 12:06    Заголовок сообщения: Ограничение траффика Ответить с цитатой

У меня след. ситуация. OS: Alt Master 2.2.
Есть человек в локалке, есть iptables, который редиректит запросы клиента на 80й порт на порт squid(3128). Есть 2 интерфейса eth0 для локалки и eth1 для инета. Нужно зажать юзера, чтобы он в инет ходил с одной скоростью, а в локалку без ограничений. Использую cbq. Есть конечно вариант зажать с помощью сквиды. И ещё такой вопрос, кто раньше перехватит пакет: cbq или iptables?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
xt



Зарегистрирован: 17.12.2002
Сообщения: 557
Откуда: Донецк, UA

СообщениеДобавлено: Пн Сен 08 2003 13:15    Заголовок сообщения: ИМХО Ответить с цитатой

1. У тебя стоит прозрачный прокси? Если да то проблем с CBQ не будет.
2. СBQ переупорядочивает пакеты непосредственно перед передачей на физ. интерфейс ==> работает он "ниже" фаервола.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
BusTeR



Зарегистрирован: 27.02.2003
Сообщения: 318
Откуда: Lugansk

СообщениеДобавлено: Вт Сен 09 2003 08:38    Заголовок сообщения: Re: ИМХО Ответить с цитатой

Например такая ситуация:
1. Юзер делает запрос на например 212.3.4.5.
2. Пакет идет на лок. интерфейс.
3. Редиректится фаерволом на лок. интерфейс там, где сквид стоит.
4. Идёт обмен со сквидом.
Поправьте если не прав.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
xt



Зарегистрирован: 17.12.2002
Сообщения: 557
Откуда: Донецк, UA

СообщениеДобавлено: Вт Сен 09 2003 10:49    Заголовок сообщения: именно так всё и происходит(+) Ответить с цитатой

но клиент понятия не имеет что он работает со сквидом
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
BusTeR



Зарегистрирован: 27.02.2003
Сообщения: 318
Откуда: Lugansk

СообщениеДобавлено: Вт Сен 09 2003 22:32    Заголовок сообщения: Re: именно так всё и происходит(+) Ответить с цитатой

Вот. А как же разграничить шейпер на локалку и на инет(который на самом деле идёт через сквид)?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
xt



Зарегистрирован: 17.12.2002
Сообщения: 557
Откуда: Донецк, UA

СообщениеДобавлено: Ср Сен 10 2003 07:11    Заголовок сообщения: В этом-то вся и фишка! Ответить с цитатой

Ты ставишь классы на интерфейс который смотрит в локалку! Фильтр ставится ~ так:

... ip dst match 192.168.*.* ...
и всё работает! потому что сквид в прозрачном режиме!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...