Ограничение трафика. (нужно порубать исходящий трафик)
Модератор: Bizdelnick
-
smax
- Сообщения: 62
Ограничение трафика.
Задача надо ограничить скорость исходящего в часности на фтп.
-
N-gusakov
- Сообщения: 302
- Статус: Ubuntuфил
- ОС: Ubuntu 7.10
-
7biohazard7
- Сообщения: 618
- Статус: Любитель SUSE
- ОС: Suse 11.2
-
smax
- Сообщения: 62
Re: Ограничение трафика.
7biohazard7 писал(а): ↑04.02.2006 10:02Может iproute2 ?
http://gazette.linux.ru.net/rus/articles/lartc/x991.html
как бы вам сказать мне нужна простая утилитка на дной машине порезать исходящий трафик. Ладно буду пока с этим разбираться.
-
7biohazard7
- Сообщения: 618
- Статус: Любитель SUSE
- ОС: Suse 11.2
Re: Ограничение трафика.
Так и iproute не сложный!
Хотите примерчик пришлю - ограничивал исх. траффик как-то
для Samba сервера. Вам же именно исходящий?
Хотите примерчик пришлю - ограничивал исх. траффик как-то
для Samba сервера. Вам же именно исходящий?
-
smax
- Сообщения: 62
Re: Ограничение трафика.
7biohazard7 писал(а): ↑04.02.2006 14:51Так и iproute не сложный!
Хотите примерчик пришлю - ограничивал исх. траффик как-то
для Samba сервера. Вам же именно исходящий?
да мне нужно поруать трафик исходящий 21 порт ( фтп)
-
7biohazard7
- Сообщения: 618
- Статус: Любитель SUSE
- ОС: Suse 11.2
Re: Ограничение трафика.
Я хочу заметить что данные по FTP передаются не по 21 порту,
а по 20-му. По 21 передаются команды. Скрипт поищу и выложу.
а по 20-му. По 21 передаются команды. Скрипт поищу и выложу.
-
povert.org
- Сообщения: 43
Re: Ограничение трафика.
tc - это единственное решение, но она оооочень сложная я так и не смог с ней доконца разобраться. У меня похожая проблема, кстати до сих пор не решил до конца. Если решишь читать доки про tc скажу сразу - она УМЕЕТ резать траффик и по портам определенным и вообще ВСЕ может, ну где-то в сочетаниях с iptables
Ух, я нагрузил тебя с этой tc? У нее есть еще как-то кем-то написанные фронтэнды, я пользуюсь shorewall shorewall
----------------------------------- оффтопик
Да я не пользуюсь фронтендами к cdrecord - она простая итак, а вот фронтэнд к tc юзаю - я не догнал за 2-3 дня как у нее аргументы должны выглядеть
Slackware Linux 10.1 on Dell latitude c600 pIII-1Ghz (laptop) && Slackware Linux 10.0 on AMD 2000+ (table PC) -- more on povert.org Днепропетровск, Украина
+ webcam !!!!
+ webcam !!!!
-
7biohazard7
- Сообщения: 618
- Статус: Любитель SUSE
- ОС: Suse 11.2
Re: Ограничение трафика.
Вот в качестве примера ограничение для smb протокола(порты 139,138,445)
на 100Мб карте до 30Мб:
#Очистка очередей
tc qdisc del dev eth0 root 2> /dev/null > /dev/null
tc qdisc del dev eth0 ingress 2> /dev/null > /dev/null
#корневая очередь
tc qdisc add dev eth0 root handle 1: htb default 11
#классы
tc class add dev eth0 parent 1: classid 1:1 htb rate 99mbit ceil 99mbit burst 150000
tc class add dev eth0 parent 1:1 classid 1:10 htb rate 30mbit ceil 99mbit burst 45000
tc class add dev eth0 parent 1:1 classid 1:11 htb rate 69mbit ceil 99mbit burst 100000
#Фильтры
tc filter add dev eth0 protocol ip parent 1:0 prio 1 u32 match ip sport 138 0xffff flowid 1:10
tc filter add dev eth0 protocol ip parent 1:0 prio 1 u32 match ip sport 139 0xffff flowid 1:10
tc filter add dev eth0 protocol ip parent 1:0 prio 1 u32 match ip sport 445 0xffff flowid 1:10
#Очереди для созданных классов
#Собственно ограничение
tc qdisc add dev eth0 parent 1:10 handle 10: tbf rate 30mbit latency 25ms burst 40000
#Для всего остального траффика
tc qdisc add dev eth0 parent 1:11 handle 11: pfifo limit 500
на 100Мб карте до 30Мб:
#Очистка очередей
tc qdisc del dev eth0 root 2> /dev/null > /dev/null
tc qdisc del dev eth0 ingress 2> /dev/null > /dev/null
#корневая очередь
tc qdisc add dev eth0 root handle 1: htb default 11
#классы
tc class add dev eth0 parent 1: classid 1:1 htb rate 99mbit ceil 99mbit burst 150000
tc class add dev eth0 parent 1:1 classid 1:10 htb rate 30mbit ceil 99mbit burst 45000
tc class add dev eth0 parent 1:1 classid 1:11 htb rate 69mbit ceil 99mbit burst 100000
#Фильтры
tc filter add dev eth0 protocol ip parent 1:0 prio 1 u32 match ip sport 138 0xffff flowid 1:10
tc filter add dev eth0 protocol ip parent 1:0 prio 1 u32 match ip sport 139 0xffff flowid 1:10
tc filter add dev eth0 protocol ip parent 1:0 prio 1 u32 match ip sport 445 0xffff flowid 1:10
#Очереди для созданных классов
#Собственно ограничение
tc qdisc add dev eth0 parent 1:10 handle 10: tbf rate 30mbit latency 25ms burst 40000
#Для всего остального траффика
tc qdisc add dev eth0 parent 1:11 handle 11: pfifo limit 500
-
povert.org
- Сообщения: 43
Re: Ограничение трафика.
2 7biohazard7
если есть кто-то кто понимает в tc, несколько вопросов для меня
1) cbq, htb, prio. Что вообще это значит? Почему многие используют cbq, хотя он сложнее htb? И вообще что это такое по сути
2) когда ты создаешь классы ты ведь уже там, как я понимаю, что-то "говоришь" про скорость. Или я что-то не понял?
3) в тех трех строках фильтров ты вписываешь imho что-то в ip-пакет с sport 139, какой-то номер или ... чтоб потом словить их все и ограничить им траф. Допустим я прав, тогда ГДЕ в комманде ограничения ты ссылаешся на это "что-то" в ip-пакете или где там оно, чтоб потом обрубать траффик.
Ой, я запутался вкрай. tc - знаешь, я его боюсь
если есть кто-то кто понимает в tc, несколько вопросов для меня
1) cbq, htb, prio. Что вообще это значит? Почему многие используют cbq, хотя он сложнее htb? И вообще что это такое по сути
2) когда ты создаешь классы ты ведь уже там, как я понимаю, что-то "говоришь" про скорость. Или я что-то не понял?
3) в тех трех строках фильтров ты вписываешь imho что-то в ip-пакет с sport 139, какой-то номер или ... чтоб потом словить их все и ограничить им траф. Допустим я прав, тогда ГДЕ в комманде ограничения ты ссылаешся на это "что-то" в ip-пакете или где там оно, чтоб потом обрубать траффик.
Ой, я запутался вкрай. tc - знаешь, я его боюсь
Slackware Linux 10.1 on Dell latitude c600 pIII-1Ghz (laptop) && Slackware Linux 10.0 on AMD 2000+ (table PC) -- more on povert.org Днепропетровск, Украина
+ webcam !!!!
+ webcam !!!!
-
7biohazard7
- Сообщения: 618
- Статус: Любитель SUSE
- ОС: Suse 11.2
Re: Ограничение трафика.
1. Это типы очередей. HTB раньше в ядре небыло, по функциональности
с CBQ почти не отличаются. Не считая что HTB проще.
2,3 Тебе лучше что-то про iproute почитать,
думаю это подойдет, сам по этому разбирался.
http://samag.ru/cgi-bin/go.pl?q=articles;n=06.2003;a=01
Опять таки на http://gazette.linux.ru.net/ есть перевод
офиц. доки к iproute2
с CBQ почти не отличаются. Не считая что HTB проще.
2,3 Тебе лучше что-то про iproute почитать,
думаю это подойдет, сам по этому разбирался.
http://samag.ru/cgi-bin/go.pl?q=articles;n=06.2003;a=01
Опять таки на http://gazette.linux.ru.net/ есть перевод
офиц. доки к iproute2
-
smax
- Сообщения: 62
Re: Ограничение трафика.
7biohazard7 писал(а): ↑07.02.2006 16:541. Это типы очередей. HTB раньше в ядре небыло, по функциональности
с CBQ почти не отличаются. Не считая что HTB проще.
2,3 Тебе лучше что-то про iproute почитать,
думаю это подойдет, сам по этому разбирался.
http://samag.ru/cgi-bin/go.pl?q=articles;n=06.2003;a=01
Опять таки на http://gazette.linux.ru.net/ есть перевод
офиц. доки к iproute2
чем дальше в лес тем больше дров... пригрузили вы меня щас буду пробовать этот фронт энд... если пишите проги то сразу плиз предназначение.
-
7biohazard7
- Сообщения: 618
- Статус: Любитель SUSE
- ОС: Suse 11.2
Re: Ограничение трафика.
А кто сказал что будет легко 