Тодор Лазаров Публикувано 2 Ноември, 2009 Доклад Сподели Публикувано 2 Ноември, 2009 Въпроса ми е следния: как в микротик правят следната задача. примерно ако сложих shaper без да окажеш на кой интерфейс, той действа на всякъде. т.е. как може това да се имплентира в linux. Адрес на коментара Сподели в други сайтове More sharing options...
0 Администратор kokaracha Отговорено 4 Ноември, 2009 Администратор Доклад Сподели Отговорено 4 Ноември, 2009 Въпроса ми е следния: как в микротик правят следната задача. примерно ако сложих shaper без да окажеш на кой интерфейс, той действа на всякъде. т.е. как може това да се имплентира в linux. Бъркаш се,когато указваш интерфейс превилата ти работят само на него, когато опишеш всички както е в шота, правилата ти работят на всички интерфейси. Use since OpenBSD 3.x FreeBSD 4.x Centos 5.x Debian 3.x Ubuntu 7.x Аз съм фен на OpenWRT. Горчивината от лошото качество остава дълго след като е преминало удоволствието от ниската цена. _____________________________ ___|____|____|____|____|____|__ _|____|____|____|____|____|____ ___|____|_ Удряй _|____|____|__ _|____|___ главата ___|____|____ ___|____|_ си тук!! |____|____|__ _|____|____|____|____|____|____ ___|____|____|____|____|____|__ Адрес на коментара Сподели в други сайтове More sharing options...
0 Тодор Лазаров Отговорено 4 Ноември, 2009 Автор Доклад Сподели Отговорено 4 Ноември, 2009 то е така. да не би микротик да го пускат в imq device и да го пренасочват с iptables -t mangle -A POSTROUTING -d IP -j IMQ --todev 0 и там да го ограничават, щото е глупаво да пишат n-на брой правила /колкото интерфейси има машината/ ми представете си микротик с над 100 vlan-a Post Merge: [time]1257405848[/time] Питам защото имам следната схема debian router - на един от vlan-a е нета на останалите е клиенския трафик смятам да вдигна 2 интерфейса: imq0 - download, imq1 - upload 1. чрез iptables -A POSTROUTING -o vlanX -j IMQ --todev 0 ще пращам download трафика 2. чрез iptables -A PREROUTING -i vlanX -j IMQ --todev 1 ще пращам upload трафика така ще мога да направя един shepar за всички. Адрес на коментара Сподели в други сайтове More sharing options...
0 Администратор kokaracha Отговорено 5 Ноември, 2009 Администратор Доклад Сподели Отговорено 5 Ноември, 2009 Otkaji se ot shaping na ingressa. Ako shte go pravish,se orientirai kum IFB http://www.linuxfoundation.org/en/Net:IFB Use since OpenBSD 3.x FreeBSD 4.x Centos 5.x Debian 3.x Ubuntu 7.x Аз съм фен на OpenWRT. Горчивината от лошото качество остава дълго след като е преминало удоволствието от ниската цена. _____________________________ ___|____|____|____|____|____|__ _|____|____|____|____|____|____ ___|____|_ Удряй _|____|____|__ _|____|___ главата ___|____|____ ___|____|_ си тук!! |____|____|__ _|____|____|____|____|____|____ ___|____|____|____|____|____|__ Адрес на коментара Сподели в други сайтове More sharing options...
0 Тодор Лазаров Отговорено 6 Ноември, 2009 Автор Доклад Сподели Отговорено 6 Ноември, 2009 Otkaji se ot shaping na ingressa. Ako shte go pravish,se orientirai kum IFB http://www.linuxfoundation.org/en/Net:IFB[/][/][/][/] IMQ ще го ползвам и за down трафика. на него ще направя общ глобален трафик на всички vlan-и нещо такова: някой ще каже защо не обидинш всички vlan-i в bridge. ако ги натикам в бриджа то няма да мога да използвам iptables, а ще трябва да ползвам ebtables /с доста по-малко възможности/ между другото IMQ интерфейса е псевдо интерфеис който единствено се грижи за опашките, т.е. това му е работата. относно IFB има и плюсове и минуси - не се разбира добре с NAT - не разбира iptables MARK - плюс добавено е кернела. относно IMQ доста по популярно, държи на голям трафик, работи корекно с NAT, добра интеграция с iptables така че за сега избора ми е IMQ+HTB+iptables а може би по-доброто в момента за linux IMQ+HFSC+iptables иначе гледам че се подписваш с FreeBSD..., там shaper-a ви е доста по добър от този на linux. за ipfw+altq се чуват добри работи ... Post Merge: [time]1257458400[/time] като тука не без знaчение е какво ще се изпълнява във tc filter-a там е и оптимизацията. някой го постигат с ipset други с hash u32 ... абе има доста варианти. интересно ми беше как го правят в микротик ... ама е заключен и няма как да видя. пак много ме сърби .... Адрес на коментара Сподели в други сайтове More sharing options...
Въпрос
Тодор Лазаров
Въпроса ми е следния:
как в микротик правят следната задача.
примерно ако сложих shaper без да окажеш на кой интерфейс, той действа на всякъде.
т.е. как може това да се имплентира в linux.
Адрес на коментара
Сподели в други сайтове
4 отговори на този въпрос
Recommended Posts
Създайте нов акаунт или се впишете, за да коментирате
За да коментирате, трябва да имате регистрация
Създайте акаунт
Присъединете се към нашата общност. Регистрацията става бързо!
Регистрация на нов акаунтВход
Имате акаунт? Впишете се оттук.
Вписване