Ограничение скорости канала по портам (порты, шейпинг, входящий трафик)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
LilFox
Сообщения: 137
Статус: ^^.,
ОС: Gentoo Linux

Ограничение скорости канала по портам

Сообщение LilFox »

Вот недавно столкнулся с необходимостью ограничивать трафик с портов на целевой машине, к примеру выделить на 80 порт не более 100kbps.
Нашел такую утилиту как shaperd, но к сожалению она оказалась не рабочей, видать автор забросил её поддержку давненько, поэтому собственно откинул этот вариант.
tc к сожалению тоже не подошел, так как контролирует только исходящий трафик.

ОС: Linux, 2.6 kernel
Best Wishes. LilFox
Won't someone help me find my little Clare.
Спасибо сказали:
Аватара пользователя
danger08
Сообщения: 715
ОС: Linux (CentOS, Ubuntu)

Re: Ограничение скорости канала по портам

Сообщение danger08 »

LilFox писал(а):
18.05.2009 05:36
Вот недавно столкнулся с необходимостью ограничивать трафик с портов на целевой машине,
.....
LilFox писал(а):
18.05.2009 05:36
tc к сожалению тоже не подошел, так как контролирует только исходящий трафик.

Собственно говоря, а какой еще трафик вы хотите шейпить?
По логике, имеет смысл только шейпинг исходящего от машины канала.

Опишите подробнее ситуацию, структуру сети и т.п.
Блогосайт - http://www.fateyev.com
Спасибо сказали:
patrius
Сообщения: 337
ОС: Debian (4 & 5) -> Gentoo

Re: Ограничение скорости канала по портам

Сообщение patrius »

LilFox писал(а):
18.05.2009 05:36
Вот недавно столкнулся с необходимостью ограничивать трафик с портов на целевой машине, к примеру выделить на 80 порт не более 100kbps.
Нашел такую утилиту как shaperd, но к сожалению она оказалась не рабочей, видать автор забросил её поддержку давненько, поэтому собственно откинул этот вариант.
tc к сожалению тоже не подошел, так как контролирует только исходящий трафик.

ОС: Linux, 2.6 kernel

Оч. интересует вопрос, чем вызвана подобная необходимость? потому как практически во всех манх-статьях-обзорах натыкаюсь на настойчивое нерекомендование "кусать" входящий трафик на предмет скорости.
и всё же...
Шейпинг по своей сути - это как раз ограничение ИСХОДЯЩЕГО трафика.
ограничение входящего трафика policing, но он не задерживает пакеты а как правило дропает их.
1. в обрах около tc упоминается некая IMQ(Intermediate queueing device)
рекомендую попробовать подчитать маны по этому вопросу.
2. в iptables упоменается возможность ограничения активности определенного трафика в виде пакетов/сек - тоже можно попробовать.оч хороший ман по iptables 1,1,19
3. внимательное изучение материалов LAR&TC HOWTO.
Спасибо сказали:
Аватара пользователя
LilFox
Сообщения: 137
Статус: ^^.,
ОС: Gentoo Linux

Re: Ограничение скорости канала по портам

Сообщение LilFox »

Видать я после нескольких часов решания этой проблемы перебдел :).

Да трафик придется шейпать именно исходящий с конкретной машины. К примеру я нашел готовую реализацию через tc как обрезать трафик по портам, но к сожалению почему-то пример не сработал.

Задача такая: есть определенная машина в сети, с неё качают, предположим на 80м порту, какой-либо трафик извне (глобал/локала), вот надо ограничить сорость аплоада (отдачи) с этой машины на этом порту, желательно конечно решить это на данной машине.

на предмет iptables сегодня почитаю.
Best Wishes. LilFox
Won't someone help me find my little Clare.
Спасибо сказали:
Аватара пользователя
danger08
Сообщения: 715
ОС: Linux (CentOS, Ubuntu)

Re: Ограничение скорости канала по портам

Сообщение danger08 »

LilFox писал(а):
18.05.2009 10:28
Да трафик придется шейпать именно исходящий с конкретной машины. К примеру я нашел готовую реализацию через tc как обрезать трафик по портам, но к сожалению почему-то пример не сработал.

Задача такая: есть определенная машина в сети, с неё качают, предположим на 80м порту, какой-либо трафик извне (глобал/локала), вот надо ограничить сорость аплоада (отдачи) с этой машины на этом порту, желательно конечно решить это на данной машине.

Маркировать через iptables транзитный трафик, а потом шейпить правилами (исходящий ОТ клиента через роутер, и исходящий К клиенту через роутер).

Не перестаю всем советовать связку http://www.opennet.ru/docs/RUS/LARTC/x2755.html и http://www.opennet.ru/base/net/adsl_qos.txt.html (можно еще найти там же, по этой тематике).
Блогосайт - http://www.fateyev.com
Спасибо сказали: