Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest czwartek, 19 czerwca 2025, 01:32

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 76 ]  Przejdź na stronę Poprzednia  1, 2, 3, 4
Autor Wiadomość
 Tytuł:
Post: sobota, 15 października 2005, 00:14 
Offline
Użytkownik

Rejestracja: piątek, 16 września 2005, 10:42
Posty: 162
-MW- pisze:
wlasnie mam wrazenie ze dzila tylko u ciebie

bo skoro ja squidem nie spowalniam nic a jedynie puszczam w/w pakiety na imq ustawione na 10mb to powinno isc pelna para a mam jakies smieszne ilosci danych wchodzacych na imq - caly ruch jest dalej kontrolowany przez nice

ten sposob widzialem juz gdzies w necie, ktos to opisywal ale jakos nie trzyma sie to kupy.

bałwan jestem ukladane bez glowy albo bez jaj

Cytuj:
tylko juz np. mrtg nie chce pokazywac ruchu na imq2, dlatego markowalem pakiety)
i wszystko działa piknie


mnie sie wydaje ze tobie sie wydaje ze to dziala - sprawdz jeszcze raz

dlaczego w OUTPUT (mangle)

Cytuj:
-niceshaper zajmuje sie wszystkim, (oprocz www i plikow sciaganych po tym porcie(80)), resztą zajmuje się pulka spowalniająca.


chcialbym zeby tak bylo ze przepusci port 80 bez ciec
mniejsza o spowalnianie w squidzie to nie ma znaczenia


stary !!! przeciez to ty nie wiedziales na początku co to jest IMQ (I czesc postu) to po co pytasz znowu wedle innego problemu, tu jest jak w matematyce jak nie pojmiesz jednego to reszty tymbardziej nie pokapujesz
zapraszam do prob za rok, moze dojdziesz do sedna sprawy, administratorem i tak nie bedziesz.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 15 października 2005, 00:32 
Offline
Użytkownik

Rejestracja: piątek, 16 września 2005, 10:42
Posty: 162
Tak jeszcze dodam mam NND ,, kernel iptables i iproute kompilowany samodzielnie, nie uzywam bazowych kompilacji, byc moze to jest powodem nie dzialania tego rozwiazania u co niektorych, (nie wiem czy tam to dziala w oryginale) ale jak ktos chcialby miec squida z pulami, ipp2p, blokowaniem p2p na portach uslug z prio i z bajerami pozostlosci rozwiazania ruchu, to zapraszam na PW, pomoge.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 15 października 2005, 02:12 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
dziekuje juz mam :)


co do imq cos ci sie pomylilo


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 15 października 2005, 11:32 
Offline
Użytkownik

Rejestracja: piątek, 16 września 2005, 10:42
Posty: 162
Faktycznie IMQ nie dotyczy Ciebie (pomylilem posty), sorki


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 15 października 2005, 12:43 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
reasumujac - zamysl skierowania ruchu ze squida dobry - wykonanie do kitu - brak przycinania dynamicznego - wszystko ustawine na zywiol i przyciete w squdzie - ludzie sie dusza po przekroczeniu limitu - ograniczane jest wszystko caly ruch z cache i netu na portach 80 i proxy.


ja tez mam siec radiowa i inaczej rozwiazalem problem zlej wspolpracy nice ze squidem.
predkosc sieci 4mb/s nice dynamicznie przycina ruch po przekroczeniu ogolnego ruchu w sieci na poziomie 460kbps, a dla pojedynczego uzytkownika puscilem 150kbps - i tak nie wiedza co leci z netu a co z proxy. - idzie to w miare szybko i niezaleznie dla kilku osob na raz.
co prawda siec jest mala bo 40 osob, narazie taka koncepcja wystarcza.
gdyby dane ze squida szly pelna para do jednego uzytkownika
to jest obawa ze przeciazy lacze radiowe i spowolni ruch do innych - a ludzie nie lubia lagow w grach

p2p przyciete w dzien do 2KB (ul) i 20KB (dl) w dzien a w nicy puszczone
duzo wiecej.

taka koncepcja sprawdza sie w dwoch takich sieciach. kazdy klient jest w osobnej podsieci, aby nie byl widoczny w otoczeniu sieciowym i nie zapychal lacza radiowego podczas przesylania plikow miedzy soba.
co prawda jak beda chcieli to i tak obejda - ale nie wszyscy sie znaja.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 15 października 2005, 22:58 
Offline
Użytkownik

Rejestracja: piątek, 16 września 2005, 10:42
Posty: 162
I po to jest RATE_USER I CEIL_USER zeby sobie odpowiednio ustawic, jesli pula spowalniająca zadziala to pelna parą nie pojdzie (też do ustawienia reguły), tu chodzi o komfort ze stronami, a nie obciążanie AP-ków, czy dawanie ludziom full.

A wogóle jesli ci tu wszystko jest do kitu, to daj sobie z tym tematem spokój, i rób po swojemu.


Na górę
 Wyświetl profil  
 
Post: czwartek, 8 grudnia 2005, 21:35 
No a tak dla świeżego forumowicza możecie naisać gdzie to wrzucić ? zainstalowałem squida i jak uwolnie wpis w etc/rc.d/rc.local Od haszuje to net znika ...
konfiguracje robiłęm przez konfigurator adiego ustawiłym transparent

wszedzie opisujecie j

sq6iuv pisze:
Witam zważywszy na problem wspołak co sie robie ale jednak jak dla swierzego to jst z byt skomplikowane ... pomimo ,ze ten post miał być tego rozwiązaniem .

pracy squida z niceshaperem podaje rozwiązanie dla was, ponieważ widze tutaj mase postów na ten temat ciągle powtarzających się:

NICESHAPER + SQUID TRANSPARENT

robimy taki skrypcik:

############################################
#!/bin/bash

IMQ="imq2"
RATE="10000kbit" #przepustowość interfejsu lan
CEIL="10000kbit"
RATE_USER="2000kbit" #pasmo dla ludzika
CEIL_USER="2000kbit"
HOSTY="0.0.0.0/0" #tu tak ma być , nic nie zmieniamy

iptables -A OUTPUT -t mangle -p tcp --sport 9999 -m connmark --mark 0 -m string --string 'X-Cache: MISS from ' -j CONNMARK --set-mark 1
iptables -A OUTPUT -t mangle -p tcp --sport 9999 -m connmark --mark 0 -m string --string 'X-Cache: HIT from ' -j CONNMARK --set-mark 2
iptables -A OUTPUT -t mangle -p tcp --sport 9999 -j CONNMARK --restore-mark

# Wszystkie pakiety HIT/MISS kieruję na wirtualny interfejs imq2
# ==============================================================
iptables -t mangle -A OUTPUT -o eth1 -m mark --mark 1 -j IMQ --todev 2
iptables -t mangle -A OUTPUT -o eth1 -m mark --mark 2 -j IMQ --todev 2

tc qdisc del root dev $IMQ 2>/dev/null

tc qdisc add dev $IMQ root handle 1:0 htb
tc class add dev $IMQ parent 1:0 classid 1:1001 htb rate $RATE ceil $CEIL

tc class add dev $IMQ parent 1:1001 classid 1:5 htb rate $RATE_USER ceil $CEIL_USER
tc qdisc add dev $IMQ parent 1:5 handle 2:0 esfq hash dst perturb 10
tc filter add dev $IMQ protocol ip parent 1:0 u32 match ip dst $HOSTY flowid 1:5
############################################

-teraz podnosze imq na 3 wirt. interfejsy oczywiscie
-i teraz skrypcikowi nadaje chmod +x
niceshapera uruchamiam nie w mark tylko tez w IMQ
a skrypcik odpalam po niceshaperze
-i jeszcze jak nie mamy to:
iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT --to-port 9999
-ewent sprawdzamy "tc qdisc" czy kolejka sie ustawila na IMQ2

MAMY TERAZ SQUIDA TRANSPARENTNEGO KTOREGO NICESHAPER NIE PRZYCINA

NASTĘPNIE W SQUIDZIE ROBIMY PULE SPOWALNIAJĄCĄ, żeby nikt nam nie dojił całym gardłem, (www nie są przycinane), ja dałem sobie tak: (wycinek squida)

# download w lanie nie jest ograniczany:
acl nolimit url_regex -i 192.168
# download dla 192.168.0.2 nie jest ograniczany :
acl nolimitip src 192.168.3.3/32
acl nolimitip src 192.168.3.4/32
# pliki ograniczane:
acl limit url_regex -i ftp .zip .tgz .bin .pdf .exe .mp3 .wma .vqf .tar.gz .gz .rpm .rar .avi .mpeg .mpe .mpg .qt .ram .rm .iso .raw .wav .mov .torrent
#
delay_pools 2
#
# pool nr1 nie ogranicza transferu:
delay_class 1 2
delay_parameters 1 -1/-1 -1/-1
delay_access 1 allow nolimit
delay_access 1 allow nolimitip
#
# pool nr2 ogranicza transfer:
#delay_class 2 2
# ogranicza transfer do 6KB/s dla ka┐dego hosta w lanie,po pobraniu ok.100KB,
# limit transferu dla lanu 9KB/s :
#delay_parameters 2 20000/100000 20000/100000
#delay_access 2 allow limit
#
# przyk│ad inny:
# pool nr2 dla lanu pod Neostrada lub DSL:
delay_class 2 2
# Ograniczenie transferu wybranych plikˇw do 40KB/s dla lanu
# oraz 18KB/s dla hosta w lanie:
delay_parameters 2 100000/3000000 30000/1000000
delay_access 2 allow limit

############################################

czyli w moim przypadku siebie puściłem bez ograniczeń, a reszta ludków po sciagnieciu 1MB przycinana jest do 30kb/sek (każdy ustawia sobie to wg siebie)

Powodzenia, myślę ze problem squida i nice został rozwiązany , pozdrawiam :D


[/quote]


Na górę
  
 
 Tytuł:
Post: piątek, 9 grudnia 2005, 16:26 
Robimy zupełnie nowy skrypt ? nazwa dowolna tak? czy gdzieś sie to dopisuje?

Witam zważywszy na problem wspołak co sie robie ale jednak jak dla swierzego to jst z byt skomplikowane ... pomimo ,ze ten post miał być tego rozwiązaniem .

pracy squida z niceshaperem podaje rozwiązanie dla was, ponieważ widze tutaj mase postów na ten temat ciągle powtarzających się:

NICESHAPER + SQUID TRANSPARENT

robimy taki skrypcik:

############################################
#!/bin/bash

IMQ="imq2"
RATE="10000kbit" #przepustowość interfejsu lan
CEIL="10000kbit"
RATE_USER="2000kbit" #pasmo dla ludzika
CEIL_USER="2000kbit"
HOSTY="0.0.0.0/0" #tu tak ma być , nic nie zmieniamy

iptables -A OUTPUT -t mangle -p tcp --sport 9999 -m connmark --mark 0 -m string --string 'X-Cache: MISS from ' -j CONNMARK --set-mark 1
iptables -A OUTPUT -t mangle -p tcp --sport 9999 -m connmark --mark 0 -m string --string 'X-Cache: HIT from ' -j CONNMARK --set-mark 2
iptables -A OUTPUT -t mangle -p tcp --sport 9999 -j CONNMARK --restore-mark

# Wszystkie pakiety HIT/MISS kieruję na wirtualny interfejs imq2
# ==============================================================
iptables -t mangle -A OUTPUT -o eth1 -m mark --mark 1 -j IMQ --todev 2
iptables -t mangle -A OUTPUT -o eth1 -m mark --mark 2 -j IMQ --todev 2

tc qdisc del root dev $IMQ 2>/dev/null

tc qdisc add dev $IMQ root handle 1:0 htb
tc class add dev $IMQ parent 1:0 classid 1:1001 htb rate $RATE ceil $CEIL

tc class add dev $IMQ parent 1:1001 classid 1:5 htb rate $RATE_USER ceil $CEIL_USER
tc qdisc add dev $IMQ parent 1:5 handle 2:0 esfq hash dst perturb 10
tc filter add dev $IMQ protocol ip parent 1:0 u32 match ip dst $HOSTY flowid 1:5
############################################

-teraz podnosze imq na 3 wirt. interfejsy oczywiscie Jak ? Nie umiem :)
-i teraz skrypcikowi nadaje chmod +x
niceshapera uruchamiam nie w mark tylko tez w IMQ
a skrypcik odpalam po niceshaperze
-i jeszcze jak nie mamy to:
iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT --to-port 9999 wszytkie porty zmieniam na takie jak mam usiebie to raczej oczywiste ale lepiej spytać :)
-ewent sprawdzamy "tc qdisc" czy kolejka sie ustawila na IMQ2


a to gdzie dopisuje ?

i dla serwerka o oadresie 192.168.1.1 jak to pozmieniać ?

# download w lanie nie jest ograniczany:
acl nolimit url_regex -i 192.168
# download dla 192.168.0.2 nie jest ograniczany :
acl nolimitip src 192.168.3.3/32
acl nolimitip src 192.168.3.4/32
# pliki ograniczane:
acl limit url_regex -i ftp .zip .tgz .bin .pdf .exe .mp3 .wma .vqf .tar.gz .gz .rpm .rar .avi .mpeg .mpe .mpg .qt .ram .rm .iso .raw .wav .mov .torrent
#
delay_pools 2
#
# pool nr1 nie ogranicza transferu:
delay_class 1 2
delay_parameters 1 -1/-1 -1/-1
delay_access 1 allow nolimit
delay_access 1 allow nolimitip
#
# pool nr2 ogranicza transfer:
#delay_class 2 2
# ogranicza transfer do 6KB/s dla ka┐dego hosta w lanie,po pobraniu ok.100KB,
# limit transferu dla lanu 9KB/s :
#delay_parameters 2 20000/100000 20000/100000
#delay_access 2 allow limit
#
# przyk│ad inny:
# pool nr2 dla lanu pod Neostrada lub DSL:
delay_class 2 2
# Ograniczenie transferu wybranych plikˇw do 40KB/s dla lanu
# oraz 18KB/s dla hosta w lanie:
delay_parameters 2 100000/3000000 30000/1000000
delay_access 2 allow limit

############################################


to chyba tyle :) Słabo łapie naraźie ten jezyk dlatego jestem aż tak upierdliwy :) squia postawiłęm działa z nice :) i imq dzięki kolegom z forum :) mam nadzieje ,zę to też pujdzie :)
Pozdrawiam[/b]


Na górę
  
 
 Tytuł:
Post: sobota, 17 grudnia 2005, 00:19 
Offline
Użytkownik

Rejestracja: piątek, 16 września 2005, 10:42
Posty: 162
Stary , napisz do mnie na priva to rozwiązemy, nie chce mi sie walkowac tu caly czas tego....


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 15 marca 2006, 15:24 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
jesli jeszcze kogos ten temat interesuje to proponuje potestowac

http://forum.freesco.pl/viewtopic.php?p=71799#71799


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 16 marca 2006, 13:21 
Offline

Rejestracja: czwartek, 3 czerwca 2004, 22:35
Posty: 37
Witam mam dsl 2 megowego zrobilem configa dla nishapera tylko nie wiem czy dobrze, moze mi ktos sprawdzi, chodzi mi druga podsiec
et0 - dsl
eth 1 - podsiec 192.168.0.1
eth 2 - podsiec 192.168.1.1

Niceshaper Config - Plik wygenerowany automatycznie
# nice.config (C)Adi'2005 V0.4 2005.10.06
# Data utworzenia pliku: 2005-10-06 14:40:35

<global>
iface inet eth0 10.0.0.100/29
iface local eth1 192.168.0.1/24
iface local eth2 192.168.1.1/24
do not shape local 10.0.0.100 with 192.168.0.0/24
do not shape local 192.168.0.1 with 192.168.0.0/24
do not shape local 10.0.0.100 with 192.168.1.0/24
do not shape local 192.168.1.1 with 192.168.1.0/24
shape router true low 16kbit ceil 64kbit prio 2
stats unit kbit dump 5c file /var/www/stats/nsstats.txt
resolve hostname true
method mark
reload 3s
</global>

<download>
link speed 2048kbit shape 2000kbit
user low 0kbit ceil 2000kbit strict 50% prio 5
policy dynamic
</download>

<upload>
link speed 256kbit shape 240kbit
user low 0kbit ceil 240kbit strict 50% prio 6
policy dynamic
</upload>


Drugie pytanko czy można zrobić w ten sposób aby zablokować dostęp z jednej podsieci do drugiej, np. 192.168.0.1 widzi i pinguje 192.168.1.1 ale 192.168.1.1 nie widzi i nie pinguje 192.168.0.1


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 16 marca 2006, 17:30 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
jesli uzywasz squida to napewno jest zle

#do not shape local 10.0.0.100 with 192.168.0.0/24
#do not shape local 192.168.0.1 with 192.168.0.0/24
#do not shape local 10.0.0.100 with 192.168.1.0/24
#do not shape local 192.168.1.1 with 192.168.1.0/24
#shape router true low 16kbit ceil 64kbit prio 2

w przeciwnym razie pracuje za dobrze - czytaj zle :)


link speed 2048kbit shape 2000kbit
user low 0kbit ceil 2000kbit strict 50% prio 5

przy takich ustawieniach to jeden osobnik potrafi skutecznie wykorzystac siec i ktos inny nie ma szansy zagrac np. w cs-a

link speed 256kbit shape 240kbit
user low 0kbit ceil 240kbit strict 50% prio 6

i tu podobnie


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 17 marca 2006, 14:29 
Offline

Rejestracja: czwartek, 3 czerwca 2004, 22:35
Posty: 37
niceshaper działa bez squida


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 18 marca 2006, 12:48 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
wracajac do tematu,

robiac jak kolega podaje ( zerzniete z netu) nic z tego nie wyjdzie

iptables -A OUTPUT -t mangle -p tcp --sport 9999 -m connmark --mark 0 -m string --string 'X-Cache: MISS from ' -j CONNMARK --set-mark 1
iptables -A OUTPUT -t mangle -p tcp --sport 9999 -m connmark --mark 0 -m string --string 'X-Cache: HIT from ' -j CONNMARK --set-mark 2
iptables -A OUTPUT -t mangle -p tcp --sport 9999 -j CONNMARK --restore-mark

# Wszystkie pakiety HIT/MISS kieruję na wirtualny interfejs imq2
# ==============================================================
iptables -t mangle -A OUTPUT -o eth1 -m mark --mark 1 -j IMQ --todev 2
iptables -t mangle -A OUTPUT -o eth1 -m mark --mark 2 -j IMQ --todev 2







najprostsze rozwiazanie, aby nice nie przycinal ruchu danych pobieranych z cache serwera. mozna ustawic przepustowosc interfejsu.
konieczny jest podniesiony wczesniej imq.






#!/bin/bash
TC="/sbin/tc"
i="/usr/sbin/iptables"
#0120306

case "$1" in
start)

echo ""
echo " ----ON---- "
echo ""

# port na ktorym pracuje squid
PORT=8181

# usuwa reguly
$TC qdisc del dev imq3 root &>/dev/null

# ---- tworzy lancuch ------------
$i -t mangle -N squid
#----- Odowolanie do lancucha-----
$i -t mangle -A POSTROUTING -j squid

#---markowanie squida----z cache
$i -A squid -t mangle -p tcp -m string --string 'X-Cache: HIT ' -j CONNMARK --set-mark 0x8888
$i -A squid -t mangle -p tcp --sport $PORT -j CONNMARK --restore-mark

# kieruje zamarkowane pakiety do imq
$i -A squid -t mangle -p tcp -m mark --mark 0x8888 -j IMQ --todev 3

# przepustowosc interfejsu dla squida w KB (kilo bajtach)
SR=2048
# Tworzymy glowna kolejke na interfejsie
$TC qdisc add dev imq3 root handle 40:0 htb default 11
# Glowna klasa
$TC class add dev imq3 parent 40:0 classid 40:1 htb rate $((SR*8))kbit ceil $((SR*8))kbit quantum 1600
# podklasy
$TC class add dev imq3 parent 40:1 classid 40:11 htb rate $((SR*8))kbit ceil $((SR*8))kbit quantum 1500 burst 0k cburst 0k
# sprawiedliwy podzial
$TC qdisc add dev imq3 parent 40:11 esfq perturb 10 quantum 1500

;;
stop)

echo ""
echo " ----OFF---- "
echo ""

# usuwa reguly
$TC qdisc del dev imq3 root

#---kasuje odwolania
$i -t mangle -D POSTROUTING -j squid
#---czysci bałwan jestem w lancuchu
$i -t mangle -F squid
#---kasuje lancuch
$i -t mangle -X squid

;;
restart)
$0 stop
sleep 1
$0 start
;;
*)

echo ""
echo " Uzycie skryptu [ start | stop | restart ] "
echo ""

exit
;;
esac






Uzycie skryptu [ start | stop | restart ]


Ostatnio zmieniony poniedziałek, 10 lipca 2006, 11:07 przez -MW-, łącznie zmieniany 2 razy

Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 6 kwietnia 2006, 07:14 
Offline

Rejestracja: wtorek, 20 września 2005, 09:47
Posty: 19
Lokalizacja: RYBNIK
Niestety ten fragment jest dla mnie nie zrozumiały może coś przeoczyłem

# pool nr1 nie ogranicza transferu:
delay_class 1 2
delay_parameters 1 -1/-1 -1/-1
delay_access 1 allow nolimit
delay_access 1 allow nolimitip
#
# pool nr2 ogranicza transfer:
#delay_class 2 2
# ogranicza transfer do 6KB/s dla ka┐dego hosta w lanie,po pobraniu ok.100KB,
# limit transferu dla lanu 9KB/s :
#delay_parameters 2 20000/100000 20000/100000
#delay_access 2 allow limit
#
# przyk│ad inny:
# pool nr2 dla lanu pod Neostrada lub DSL:
delay_class 2 2
# Ograniczenie transferu wybranych plikˇw do 40KB/s dla lanu
# oraz 18KB/s dla hosta w lanie:
delay_parameters 2 100000/3000000 30000/1000000
delay_access 2 allow limit

Jak w tym można ustawić prędkość i ograniczenie po pobraniu pewnej ilości danych nie mogę tych parametrów dopasować do podanych prędkości i limitu. Czy może ktoś jaśniej to wytłumaczyć ?

_________________
Intel P4-3GHz HT 2GB RAM
NND,SQUID,NICESHAPER,MRTG
DSL 4Mbit/512Kbit 70-użytkowników


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 23 sierpnia 2006, 17:57 
Offline

Rejestracja: sobota, 17 grudnia 2005, 21:29
Posty: 58
Lokalizacja: KASZUBY
Dokładam moje działające wypociny tj. dokładka kilku prędkości

: [/] [] ()
# download w lanie nie jest ograniczany:
acl nolimit url_regex -i 192.168
# download dla nizej wymienionych nie jest ograniczany (router/serwer):
acl nolimitip src 192.168.0.1/32
acl nolimitip src 192.168.1.1/32

# pliki ograniczane:
acl limit1 url_regex -i ftp .zip .tgz .bin .pdf .exe .mp3 .wma .vqf .tar.gz .gz .rpm .rar .avi .mpeg .mpe .mpg .qt .ram .rm .iso .raw .wav .mov .torrent
#
# IP ograniczane z zadaną pulą (128)
acl limit2 src 192.168.1.2/32
acl limit2 src 192.168.1.5/32
#
# IP ograniczene z zadaną pulą (256)
acl limit3 src 192.168.1.10/32

delay_pools 4

#
# pool nr1 nie ogranicza transferu (ruch lokalny):
delay_class 1 2
delay_parameters 1 -1/-1 -1/-1
delay_access 1 allow nolimit
delay_access 1 allow nolimitip
#
# pool nr2 ogranicza transfer (256):
delay_class 2 2
# ogranicza transfer dla kazdego hosta (256) w lanie,po pobraniu 409600b,
# limit transferu dla lanu 32KB/s :
delay_parameters 2 65536/819200 32768/409600
delay_access 2 allow limit3
#
# pool nr3 ogranicza transfer (128):
delay_class 3 2
# ogranicza transfer dla kazdego hosta (128) w lanie,po pobraniu 204800b,
# limit transferu dla lanu 16KB/s :
delay_parameters 3 32768/409600 16384/204800
delay_access 3 allow limit2
#
# pool nr4 ogranicza transfer (wszystkie pozostałe IP tj. 64):
delay_class 4 2
# ogranicza transfer dla kazdego hosta (64) w lanie,po pobraniu 102400b,
# limit transferu dla lanu 8KB/s :
delay_parameters 4 65536/819200 8192/102400
delay_access 4 allow limit1
#

wyjaśnienie do powyższego jak dobierać parametry cięcia (na przykładzie pool nr4
Podane liczby są bajtami
65536/819200 to wartości dla całej sieci
8192/102400 to wartości dla pojedynczego IP
a w całości wygląda to tak:
delay_parameters 4 65536/819200 8192/102400

Pule muszą być ustawione od nielimitowanych do najbardziej przycinanych, gdyż w przeciwnym układzie nie chciał prawidłowo działać.

_________________
Użyszkodnik NND


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 76 ]  Przejdź na stronę Poprzednia  1, 2, 3, 4

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 7 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl