iptables limit felfele

Fórumok

Udv!

Van egy pici halozat, ahol az Internetes forgalom atmegy egy kozponti gepen (192.168.1.1), es itt van egy ppp0 device. Azt szeretnem valahogy elerni, hogy ip cim alapjan tudjam allitani a maximalis feltoltes sebesseget (ami atmegy a 192.168.1.1- en, de nem az a destination), tehat mondjuk 192.168.1.15 csak 50 KBps- sel tudjon felfele csatlakozni, de a letoltes legyen tovabbra is korlatlan. Lehetoleg iptables- sel szeretnem megoldani.

Nezelodtem erre meg arra, de nem talaltam szamomra hasznalhato helyet.

Koszi a valaszokat!

Hozzászólások

Az iptables egy csomagszűrő, önmagában nem alkalmas sávszélesség korlátozására(*). Neked QoS-re van szükséged (és főként a "tc" nevű programra) amivel kapcsolatban az iptables ott léphet a képbe, hogy azzal tudod megjelölni azokat a csomagokat, amivel majd a QoS-nek kezdenie kell valamit.

(*) Az iptables "limit" nevű modulja kevés lesz a feladatra.

Akkor ezert nem talaltam rola semmit sem :- ). Na most a kozponti gep egy kb. 9 eves telepites, szoval ide nem meglevo programot valoszinuleg mar nem igazan fogok tudni felvarazsolni. Bar eleg gany megoldas, de ilyen korlatozast a kliens gepen is be lehet ugy allitani, hogy az csak az Internet fele legyen ervenyes, a belso halot ne erintse, igaz? Az emlitett kliens gep egyebkent valamilyen ubuntu, es van is rajta tc.

Lehet, én vagyok a hülye, de pont hogy csak felfelé (értsd a gépről elmenő csomagokat) tudsz sávszélességet korlátozni...

Mellesleg a másik irányt korlátozni már "hülyeség", hiszen azok a csomagok már megérkeztek a gépedre... Persze nem lehetetlen, és erre használják az imq-t...

Azaz a kérdezőnek arra van szüksége, hogy megjelölje az adott feltételnek megfelelő, az átjárón átmenő, feltöltés irányú kapcsolatokat/csomagokat, amit már a tc által létrehozott szabályok szerint tud a kernel sávszélesség menedzselni...

--
Debian Linux rulez... :D

Régen volt már, hogy be kellett ilyesmit állítani, sokat szívtam vele.
Először imq-val (nem jött be nekem), később htb-vel oldottam meg.
Mauzi szépen leírta, hogy mik az alapvető eszközök, a hogyant meg az általam linkelt google keresés első találatában lévő doksiban lehet elolvasni.