Freesco, NND, CDN, EOS
http://forum.freesco.pl/

Jak ograniczyc wysyłanie
http://forum.freesco.pl/viewtopic.php?f=22&t=12440
Strona 1 z 1

Autor:  zip20 [ wtorek, 16 maja 2006, 13:36 ]
Tytuł:  Jak ograniczyc wysyłanie

Ostatnio niceshaper pokazuje mi ze jeden bałwan jestem wysyła ponad 700 kbps wykresy w mrtg pokazuja skoki do 800 kbps
Niceshaper wogule sobie z tym nie radzi, jak zablokowac to wysyłanie, jak sprawdzic na których portach wysyła ?

Autor:  barte-k [ wtorek, 16 maja 2006, 14:14 ]
Tytuł: 

sprawdzic podgladnącmozna np w programie iptraf.
co do ograniczenia to koniecznie ograniczenie jednoczesnych polaczen TCP EST. (czyli cos co na wiki nazwya sie Optymalizacja NND). Dalej mozesz wykozystac NS z dodatkiem autorstwa gg123456, który dość skutecznie filtruje pakiety po portach. Mozesz sprobowac tez IMQ z NS (opis na Wiki)

http://forum.freesco.pl/viewtopic.php?t ... ht=torrent

Autor:  zip20 [ wtorek, 16 maja 2006, 14:23 ]
Tytuł: 

bałwan jestem ma ograniczone połacznia do 300 (firewall czerwa )

Autor:  Szurik [ wtorek, 16 maja 2006, 16:11 ]
Tytuł: 

pokaz /etc/niceshaper/config to moze pomoge ja mam tak w tym u mnie dziala squid i tez przycina niceshaper


<global>
iface inet ppp0 auto
iface local eth0 192.168.0.1/24
# do not shape local auto with 192.168.0.0/24
# do not shape local 192.168.0.1 with 192.168.0.0/24
# shape router false #true low 8kbps ceil 14kbps prio 5
stats unit kbps dump 5c file /home/httpd/html/stats/nsstats.txt
resolve hostname true
method mark
reload 2s
</global>

<download>
link speed 240kbps shape 220kbps
user low 0kbps ceil 240kbps strict 70%
interactive rate 10kbps ceil 10kbps
# interactive srcport 27960,22 dstport 27960,22
# interactive srcip 208.231.90.235
# interactive u32 match ip protocol 1 0xff
# interactive u32 match ip tos 0x10 0xff
policy dynamic
</download>

<upload>
link speed 32kbps shape 28kbps
user low 0kbps ceil 24kbps strict 50%
interactive rate 0kbps ceil 0kbps
# interactive srcport 22,27960 dstport 22,27960
# interactive dstip 208.231.90.235
policy dynamic
</upload>

Autor:  zciech [ wtorek, 16 maja 2006, 18:36 ]
Tytuł:  Re: Jak ograniczyc wysyłanie

zip20 pisze:
Ostatnio niceshaper pokazuje mi ze jeden bałwan jestem wysyła ponad 700 kbps wykresy w mrtg pokazuja skoki do 800 kbps
Niceshaper wogule sobie z tym nie radzi, jak zablokowac to wysyłanie, jak sprawdzic na których portach wysyła ?

Zaprawdę powiadam Ci, radzi sobie doskonale, i nie musisz nic blokowac.
porównaj wykres dla eth0 i eth1 :)
A tak na moje oko to gosc ma jakies wirusy.
zobaczyc mozesz np. tak:

natstat-nat|grep "10.0.0.10 "

Strona 1 z 1 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/