The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Шейпинг с помощью htb на два интерфейса"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Информационная безопасность (Public)
Изначальное сообщение [ Отслеживать ]

"Шейпинг с помощью htb на два интерфейса"  
Сообщение от dimanoname on 26-Авг-08, 23:25 
Доброе время суток. Опишу ситуацию полностью, потому что вдруг кто подскажет принципиально другой подход к проблеме. Имеется локальная сеть от провайдера. Интеренет предоставляется с помощью vpn. Имеется 2 человека в этой локальной сети, которые хотят пользовать общий инет(по многим причинам:). Один из них, как догадались, я. Интернет подключается через мой комп. Использовал проксю на своей рабочей станции(3proxy, openSUSE 11), как говориться дешево и сердито:) а самое главное траффик шейпит так, что шуба заворачивается ну и мало-мальско логи ведет и считает этот самый траффик:) Но вдруг стало скучно и захотелось мне большего, чем просто прокся. Да и свой комп постоянно включенным держать неудобно, то винты перекинуть то еще что нибудь. Нашел старый комп, сделал из него маршрутизатор на Ubuntu 7.10 Gutsy. Организовал все следующим образом: в маршрутизатор вставил 2 сетевки, одна смотрит в локалку провайдера(eth1, 10.0.0.0/8) и через нее подключаю инет(ppp0), вторая заглядыввает:) в мой комп(eth0,192.168.0.0/24). Прописал маршрутизацию: я могу лазить в локалку провайдера, я могу лазить в инет, второй чувак с локалки провайдера может лазить в инет(мой и его траффик на ppp0 NATится). Встала проблема шейпинга траффика, решил использовать htb, ознакомился с мануалами и пришел в тупик. Охото динамическое распределение входящего траффика с ppp0 между двумя интерфесами eth0 и eth1(то есть между мной и чуваком). htb мне толкует, что способен создавать очереди, классы, и т.о. распределять трафик только идущий на определенный интерфейс. Подскажите мне пожалуйста, как реализвать такое распределение на два разных интерефейса?
P.s извините за длинный текст и излишество лишних фраз, какие то таланты во мне открылись нездоровые:)
Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Шейпинг с помощью htb на два интерфейса"  
Сообщение от angra (ok) on 27-Авг-08, 03:37 
Правильно ли я понял, что один интерефейс идет на провайдера(не важно что у вас там PPPoE или VPN, хотя разобрались бы сами на досуге), а вторая соединена, не со свитчом, а с вашей машиной, а сосед в свою очередь ходит в инет через вас? Если да, то настраивайте шейпинг на вашей машине, а не на шлюзе.
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "Шейпинг с помощью htb на два интерфейса"  
Сообщение от dimanoname on 27-Авг-08, 08:09 
>Правильно ли я понял, что один интерефейс идет на провайдера(не важно что
>у вас там PPPoE или VPN, хотя разобрались бы сами на
>досуге), а вторая соединена, не со свитчом, а с вашей машиной,
>а сосед в свою очередь ходит в инет через вас? Если
>да, то настраивайте шейпинг на вашей машине, а не на шлюзе.
>

У меня нет свича. Локалка (и инет вместе с ней) входят в шлюз, вторая локалка в которой сижу я тоже входит в шлюз. Интеренет VPN, пр подключении получаю ppp0 соединение.
--------              -------            ---------
мой комп| ----eth0---|  GW   |---eth1---| локалка |
--------              -------            ---------
                         |                         \
                        ppp0                   ----------
                         |                    |  2 комп  |
                      --------                 ----------
                     |Internet|
                      --------    

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "Шейпинг с помощью htb на два интерфейса"  
Сообщение от dimanoname on 27-Авг-08, 08:15 
>>Правильно ли я понял, что один интерефейс идет на провайдера(не важно что
>>у вас там PPPoE или VPN, хотя разобрались бы сами на
>>досуге), а вторая соединена, не со свитчом, а с вашей машиной,
>>а сосед в свою очередь ходит в инет через вас? Если
>>да, то настраивайте шейпинг на вашей машине, а не на шлюзе.
>            
>          

Блин,  не вышел рисунок, поторопился отправить нажать:(    

Лана  менее схематично, но понятнее надеюсь:

мой  комп---eth0--- GW ---eth1--- лок сеть со 2 компом
                    |
                    |
                   ppp0
                    |
                 internet

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

4. "Шейпинг с помощью htb на два интерфейса"  
Сообщение от dimanoname on 27-Авг-08, 08:22 
Вообще не везет с рисунками:(

мой  комп---eth0--- GW ---eth1--- лок сеть со 2 компом
                                      |
                                      |
                                     ppp0
                                      |
                                   internet

Вот щас вроде нормально отображает. извините за флуд

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

5. "Шейпинг с помощью htb на два интерфейса"  
Сообщение от dimanoname on 27-Авг-08, 21:44 
Все топик можно закрыть. Сначала проблему решил использованием IMQ, а потом упростил себе задаччу и выморозил еще один ip адрес в локалке провайдера. Щас у меня все на одном интерефейсе. щас хоть шейпинг, хоть фитнес...

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру