Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest wtorek, 17 czerwca 2025, 21:45

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 2 ] 
Autor Wiadomość
Post: czwartek, 21 grudnia 2006, 23:14 
Offline

Rejestracja: poniedziałek, 19 grudnia 2005, 16:52
Posty: 20
witam mam proklem po wprowadzeniu markowania :
: [/] [] ()
#!/bin/bash

i="/usr/sbin/iptables"

#markowanie

$i -t mangle -A PREROUTING -j CONNMARK --restore-mark

#ping
$i -t mangle -A PREROUTING -p icmp -j MARK --set-mark 0x800
#DNS
$i -t mangle -A PREROUTING -p udp --dport 53 -j MARK --set-mark 0x900
#SSH
$i -t mangle -A PREROUTING -p tcp --dport 22 -j MARK --set-mark 0x700
#p2p
$i -t mangle -A PREROUTING -m ipp2p --ipp2p -j MARK --set-mark 0x999
#SQUID
$i -t mangle -A PREROUTING -m string --string 'X-Cache: HIT ' -j MARK --set-mark 0x8888

$i -t mangle -A PREROUTING -j CONNMARK --save-mark


oraz dopisaniu sobie odpowiednich class w pliku class

: [/] [] ()
class download eth1 ping
    match mark 0x800 dstip 192.168.111.0/24
    do-not-shape
class upload eth0 ping
    match mark 0x800 srcip 192.168.111.0/24
    do-not-shape

class download eth1 p2p
    match mark 0x999 dstip 192.168.111.0/24
    do-not-shape
class upload eth0 p2p
    match mark 0x999 srcip 192.168.111.0/24
    do-not-shape

class download eth1 dns
    match mark 0x900 dstip 192.168.111.0/24
    do-not-shape
class upload eth0 dns
    match mark 0x900 srcip 192.168.111.0/24
    do-not-shape

class download eth1 ssh
    match mark 0x700 dstip 192.168.111.0/24
    do-not-shape
class upload eth0 ssh
    match mark 0x700 srcip 192.168.111.0/24
    do-not-shape

class download eth1 squid
    match mark 0x8888 dstip 192.168.111.0/24
    do-not-shape


squid pracuje jako transparentny
po wydaniu komendy /etc/rc.d/niceshaper0.6 stats nie wyswietla mi tych o to class czyli tak jakby nie chodzilo
jak to moznaj jeszcze sprawdzic albo co skopalem

dzieki wszystkom za pomoc jetescie wielcy :oops:


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 22 grudnia 2006, 03:00 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
Cytuj:
SQUID
$i -t mangle -A PREROUTING -m string --string 'X-Cache: HIT ' -j MARK --set-mark 0x8888

: [/] [] ()
class download eth1 squid
    match mark 0x8888 dstip 192.168.111.0/24
    do-not-shape


nie zaglebiajac sie w szeczoly nice - bo juz go nie lubie.
nie ten lancuch i nie w ten sposob :)


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 2 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 18 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl