Правильная приоритезация трафика (нужен грамотный совет и помощь)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

alternativshik
Сообщения: 154
ОС: Debian Lenny/Sid

Правильная приоритезация трафика

Сообщение alternativshik »

Собственно, надоело, что когда кто-то из пользователей сети начинает что-то качать через торренты и тп, невозможно ни поиграть, ни радио нормально послушать, веб жутко тормозит.
Почитал раздел на форуме по поводу ограниченя скорости, почитал LARTC и еще кучу доков. Но когда беру, например тот же скрипт из LARTC или из ADSL Bandwidth Management HOWTO, то наблюдаю только ухудшение ситуации - жутко возрастают пинги, браузер начиет вообще работать, как при дайлапе. Так вот вопрос, все-таки, как реализовать всю эту схему и наслаждаться, дабы не было ни единого разрыва???
Заранее спасибо. Надеюсь на Вашу помощь.
Спасибо сказали:
Аватара пользователя
KiWi
Бывший модератор
Сообщения: 2521
Статус: статус, статус, статус

Re: Правильная приоритезация трафика

Сообщение KiWi »

Спасибо сказали:
alternativshik
Сообщения: 154
ОС: Debian Lenny/Sid

Re: Правильная приоритезация трафика

Сообщение alternativshik »

KiWi писал(а):
21.12.2008 22:41
FAQ aka Оглавление -- читали?

Так точно! Короче, все решилось подбором подходящей исходящей скорости =) Спасибо.=) Вот еще что - какой рациональнее всего установить приоритет для http трафика?
Спасибо сказали:
Аватара пользователя
Olden Gremlin
Сообщения: 365
Статус: RAP22-RIPE
ОС: Debian GNU/Linux Wheezy

Re: Правильная приоритезация трафика

Сообщение Olden Gremlin »

alternativshik писал(а):
21.12.2008 23:31
Вот еще что - какой рациональнее всего установить приоритет для http трафика?
Хм, ну, на вкус, цвет и запах все фломастеры разные :)
Меня вполне устраивает такой набор правил:

Код: Выделить всё

~$ sudo iptables -L -n -t mangle
Chain PREROUTING (policy ACCEPT)
target     prot opt source               destination

Chain INPUT (policy ACCEPT)
target     prot opt source               destination

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination
DSCP       all  --  0.0.0.0/0            0.0.0.0/0           DSCP set 0x08
DSCP       tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpt:22 DSCP set 0x30
DSCP       tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpt:23 DSCP set 0x30
DSCP       tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpt:53 DSCP set 0x2e
DSCP       udp  --  0.0.0.0/0            0.0.0.0/0           udp dpt:53 DSCP set 0x2e
DSCP       tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpt:80 DSCP set 0x16
DSCP       tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpt:5190 DSCP set 0x12
DSCP       icmp --  0.0.0.0/0            0.0.0.0/0           DSCP set 0x00

Chain POSTROUTING (policy ACCEPT)
target     prot opt source               destination
«Когда у общества нет цветовой дифференциации штанов — то нет цели!»
nic-hdl: RAP22-RIPE
Спасибо сказали: