The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"DUMMYNET и разграничение ширины канала."
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"DUMMYNET и разграничение ширины канала."
Сообщение от ita emailИскать по авторуВ закладки on 24-Дек-03, 15:47  (MSK)
Такая ситуация. Есть сервер с FreeBSD. Работает ipfw, есть поддержка dummynet. Сервер одним своим интерфейсом выходит в Инет, и двумя в две внутренние подсетки. Весь канал делится в некоторой пропроции между этими двумя сетками, пользователи которых ходят в Инет через мой сервер. Правила ipfw, ограничивающие полосы каналов для внутренних интерфейсов, стоят самыми первыми в цепочке правил.
Кроме всего этого, на этом шлюзе установлен SQUID. Можно ли как-о настроить правила ipfw, чтобы канал урезался только для пакетов, входящих со внутренних интерфейсов и выходящие наружу, а трафик от SQUID'a ко внутренним клиентам не ограничивался?
  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "DUMMYNET и разграничение ширины канала."
Сообщение от magr Искать по авторуВ закладки on 24-Дек-03, 16:51  (MSK)
>Такая ситуация. Есть сервер с FreeBSD. Работает ipfw, есть поддержка dummynet. Сервер
>одним своим интерфейсом выходит в Инет, и двумя в две внутренние
>подсетки. Весь канал делится в некоторой пропроции между этими двумя сетками,
>пользователи которых ходят в Инет через мой сервер. Правила ipfw, ограничивающие
>полосы каналов для внутренних интерфейсов, стоят самыми первыми в цепочке правил.
>
>Кроме всего этого, на этом шлюзе установлен SQUID. Можно ли как-о настроить
>правила ipfw, чтобы канал урезался только для пакетов, входящих со внутренних
>интерфейсов и выходящие наружу, а трафик от SQUID'a ко внутренним клиентам
>не ограничивался?
Способов много.
1. разрешить трафик "трафик от SQUID'a ко внутренним клиентам" до шейпинга

2.
Смотря как описан сам шейпинг.
Переописать, чтобы трафик к сквиду не имел отношения к этим трубам

например, pipe XXX ip from not ${squid_ip} to ${inet1}:${imask1}
и/или в обратном направлении

и т.д.


  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру