GOTOWIEC - HTB +SQUID

Tomasz Witek tiwek w manta.univ.gda.pl
Czw, 18 Wrz 2003, 08:23:24 CEST


W liście z śro, 17-09-2003, godz. 22:26, Jacek Rzęsista pisze: 
> Dnia śro 17. września 2003 19:35, Tomasz Witek napisał:
> > W liście z śro, 17-09-2003, godz. 19:09, Jacek Rzęsista pisze:
> > > > U mnie jak któryś z klientów zdejmie ograniczenia z osiołka, to sam
> > > > ma straty 50%, ale nikomu innemu w żaden sposób nie szkodzi.
> > >
> > > Dokładnie - u mnie jak ktoś włączy kazę itp. to ogranicza pasmo sobie -
> > > jemu stronki ciągną się koszmarnie wolno - reszta korzysta normalnie :)
> >
> > To ja nie wiem jak wy to robicie :(
> Bardzo prosto. Lektura "Advanced routing & traffic control" z lartc.org + parę innych dostępnych na sieci np. z linio.terramail.pl + zgrzewka piwa + parę zarwanych nocek + późniejsze szlifowanie regułek "na bieżąco" na podstawie obserwacji = działające ograniczenie. No dobra, nie będę szuja. Podaję gotowca (może go nawet wrzucę do FAQ na stronie PLD ;) ) do wykorzystania.
> 1. Potrzebne oprogramowanie:
> - RA + aktualne wszystkie updates (general i security) , kernel 2.2, ipchains, iproute2, squid-2.5 (ten z paczem na znakowanie pakietów HIT/MISS)
> 2. Zakładam, że wiecie jak zrobić transparent proxy - czyli wszystko co idzie w świat na porcie 80 z LAN wrzucamy na squida. Reszta - przez maskaradę.
> 3. "Skrypt" tu zaprezentowany jest mojego autorstwa - udostępniam go na licencji GPL :). 
> 4. Uprzedzam, że wszystkie wartośći są dostosowane do SDI (prędkość łącza 115200 bit/s).
> 5. Tak wygląda HTB dla łącza w świat (w tym przypadku interfejs ppp0):

W tym co wyciolem tam na dole to ani slowa nie bylo o ipchains, wiec na
iptables pujdze tez super pewnie.

To nie zalatwia mojego problemu z podzialem pasma wyjsciowego na roznych
uzytkownikow. Wiem ,ajk jeden zapacka wyjscie kaazy to drugi nie
dostanie no chyba ze mu sie posunie po sqfie, ale ja nie bardzo w niego
wierze.

Zapuszcze to i poobesrwuje. Tak na oko wyglada super.

-- 
Tomasz Witek <tiwek w manta.univ.gda.pl>



Więcej informacji o liście dyskusyjnej pld-users-pl