Вот недавно столкнулся с необходимостью ограничивать трафик с портов на целевой машине, к примеру выделить на 80 порт не более 100kbps.
Нашел такую утилиту как shaperd, но к сожалению она оказалась не рабочей, видать автор забросил её поддержку давненько, поэтому собственно откинул этот вариант.
tc к сожалению тоже не подошел, так как контролирует только исходящий трафик.
ОС: Linux, 2.6 kernel
Ограничение скорости канала по портам (порты, шейпинг, входящий трафик)
Модераторы: SLEDopit, Модераторы разделов
-
LilFox
- Сообщения: 137
- Статус: ^^.,
- ОС: Gentoo Linux
Ограничение скорости канала по портам
Best Wishes. LilFox
Won't someone help me find my little Clare.
Won't someone help me find my little Clare.
-
danger08
- Сообщения: 715
- ОС: Linux (CentOS, Ubuntu)
Re: Ограничение скорости канала по портам
.....
Собственно говоря, а какой еще трафик вы хотите шейпить?
По логике, имеет смысл только шейпинг исходящего от машины канала.
Опишите подробнее ситуацию, структуру сети и т.п.
Блогосайт - http://www.fateyev.com
-
patrius
- Сообщения: 337
- ОС: Debian (4 & 5) -> Gentoo
Re: Ограничение скорости канала по портам
LilFox писал(а): ↑18.05.2009 05:36Вот недавно столкнулся с необходимостью ограничивать трафик с портов на целевой машине, к примеру выделить на 80 порт не более 100kbps.
Нашел такую утилиту как shaperd, но к сожалению она оказалась не рабочей, видать автор забросил её поддержку давненько, поэтому собственно откинул этот вариант.
tc к сожалению тоже не подошел, так как контролирует только исходящий трафик.
ОС: Linux, 2.6 kernel
Оч. интересует вопрос, чем вызвана подобная необходимость? потому как практически во всех манх-статьях-обзорах натыкаюсь на настойчивое нерекомендование "кусать" входящий трафик на предмет скорости.
и всё же...
Шейпинг по своей сути - это как раз ограничение ИСХОДЯЩЕГО трафика.
ограничение входящего трафика policing, но он не задерживает пакеты а как правило дропает их.
1. в обрах около tc упоминается некая IMQ(Intermediate queueing device)
рекомендую попробовать подчитать маны по этому вопросу.
2. в iptables упоменается возможность ограничения активности определенного трафика в виде пакетов/сек - тоже можно попробовать.оч хороший ман по iptables 1,1,19
3. внимательное изучение материалов LAR&TC HOWTO.
-
LilFox
- Сообщения: 137
- Статус: ^^.,
- ОС: Gentoo Linux
Re: Ограничение скорости канала по портам
Видать я после нескольких часов решания этой проблемы перебдел
.
Да трафик придется шейпать именно исходящий с конкретной машины. К примеру я нашел готовую реализацию через tc как обрезать трафик по портам, но к сожалению почему-то пример не сработал.
Задача такая: есть определенная машина в сети, с неё качают, предположим на 80м порту, какой-либо трафик извне (глобал/локала), вот надо ограничить сорость аплоада (отдачи) с этой машины на этом порту, желательно конечно решить это на данной машине.
на предмет iptables сегодня почитаю.
Да трафик придется шейпать именно исходящий с конкретной машины. К примеру я нашел готовую реализацию через tc как обрезать трафик по портам, но к сожалению почему-то пример не сработал.
Задача такая: есть определенная машина в сети, с неё качают, предположим на 80м порту, какой-либо трафик извне (глобал/локала), вот надо ограничить сорость аплоада (отдачи) с этой машины на этом порту, желательно конечно решить это на данной машине.
на предмет iptables сегодня почитаю.
Best Wishes. LilFox
Won't someone help me find my little Clare.
Won't someone help me find my little Clare.
-
danger08
- Сообщения: 715
- ОС: Linux (CentOS, Ubuntu)
Re: Ограничение скорости канала по портам
LilFox писал(а): ↑18.05.2009 10:28Да трафик придется шейпать именно исходящий с конкретной машины. К примеру я нашел готовую реализацию через tc как обрезать трафик по портам, но к сожалению почему-то пример не сработал.
Задача такая: есть определенная машина в сети, с неё качают, предположим на 80м порту, какой-либо трафик извне (глобал/локала), вот надо ограничить сорость аплоада (отдачи) с этой машины на этом порту, желательно конечно решить это на данной машине.
Маркировать через iptables транзитный трафик, а потом шейпить правилами (исходящий ОТ клиента через роутер, и исходящий К клиенту через роутер).
Не перестаю всем советовать связку http://www.opennet.ru/docs/RUS/LARTC/x2755.html и http://www.opennet.ru/base/net/adsl_qos.txt.html (можно еще найти там же, по этой тематике).
Блогосайт - http://www.fateyev.com