The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Раздел полезных советов: IFB  (аналог IMQ ) - основные команды для управления трафиком, auto_tips (??), 23-Май-07, (0) [смотреть все] +1

Сообщения [Сортировка по времени | RSS]


2. "IFB  (аналог IMQ ) - основные команды для управления трафико..."  +/
Сообщение от andyS1976 (??), 23-Май-07, 14:44 
А я как раз по тихоньку двигаюсь к тому чтобы не было подмены IP-MAC установить poptop, в этом случае возникает  множество ppp+

поэтому вначале думал использовать IMQ,
но когда прочел вот эту заметку
http://www.linux.org.ru/view-message.jsp?msgid=1415173

подумал надо использовать IFB, ведь в новом ESFQ появились интересные возможности, связанные с равномерным распредлением выходящего трафика в интернет при использование gateway + NAT. Что по сути своей как мне кажется избавляет от необходимости imq.
hash ctorigdst, ctorigsrc, ctrepldst, ctreplsrc:
http://fatooh.org/esfq-2.6/current/README

Интересная получается ситуация....

У в вашем случае IMQ c ppp+ от poptop стабильно работает?

Ответить | Правка | Наверх | Cообщить модератору

6. "IFB  (аналог IMQ ) - основные команды для управления трафико..."  +/
Сообщение от uu4jdfemail (??), 30-Май-07, 16:09 
ядро 2.6.16 патченное esqf/imq прекрасно работает. Процитированный вами пост на linux.org.ru был мой. В той ситуации проблема была в этом http://wiki.nix.hu/cgi-bin/twiki/view/IMQ/ImqFaq#How_stable_.... Другими словами - в IMQ устройство нельзя заворачивать локально (на vpn сервере) рожденный траффик. В скрипте заворачивающем траффик с ppp+ на imq это должно быть обязательно учтено. У меня это сделано прописыванием в ip-up.local
iptables -t mangle -A POSTROUTING -o $IFNAME -s ! 192.168.20.0/24 -j IMQ --todev 0
iptables -t mangle -A PREROUTING -i $IFNAME -j IMQ --todev 1
где imq0 используется для исходящего траффика и imq1 для входящего и 192.168.20.0/24 это vpn сеть. Ну и билинг использую cake. Юзеров больше 100. Месячный об'ем траффика проходящего через vpn сервер >50Gb. Проблемы отсутствуют.
P.S. не забыть в ip-down.local прописать
iptables -t mangle -D POSTROUTING -o $IFNAME -s ! 192.168.20.0/24 -j IMQ --todev 0
iptables -t mangle -D PREROUTING -i $IFNAME -j IMQ --todev 1
Ответить | Правка | Наверх | Cообщить модератору

7. "IFB  (аналог IMQ ) - основные команды для управления трафико..."  +/
Сообщение от andyS1976email (ok), 08-Июн-07, 23:42 
Я пока остановился на IFB, сейчас в стадии тестирования и проблем пока нету.

Попробовал и IMQ, но не учел описанную Вами особенность, спасибо за разъяснение проблемы,
поскольку наверняка бы наступил на описанные Вами грабли.

Ответить | Правка | Наверх | Cообщить модератору

8. "IFB  (аналог IMQ ) - основные команды для управления трафико..."  +/
Сообщение от uu4jdfemail (??), 11-Июн-07, 16:32 
>Я пока остановился на IFB, сейчас в стадии тестирования и проблем пока
>нету.
>
>Попробовал и IMQ, но не учел описанную Вами особенность, спасибо за разъяснение
>проблемы,
>поскольку наверняка бы наступил на описанные Вами грабли.


А какие адреса вы раздаете клиентам с vpn сервера? "Левые" или реальные?

Ответить | Правка | Наверх | Cообщить модератору

9. "IFB  (аналог IMQ ) - основные команды для управления трафико..."  +/
Сообщение от andyS1976 (??), 13-Июн-07, 08:52 
После VPN делаю НАТ
10.10.10.ХХ-->192.168.0.X-->NAT-->xx.xx.xx.GW
Ответить | Правка | Наверх | Cообщить модератору

11. "IFB  (аналог IMQ ) - основные команды для управления трафико..."  +/
Сообщение от uu4jdfemail (??), 17-Июн-07, 15:05 
>После VPN делаю НАТ
>10.10.10.ХХ-->192.168.0.X-->NAT-->xx.xx.xx.GW

а шейпер используете?


Ответить | Правка | Наверх | Cообщить модератору

12. "IFB  (аналог IMQ ) - основные команды для управления трафико..."  +/
Сообщение от andyS1976email (ok), 17-Июн-07, 18:27 
конечно использую!

ifb0 -- для трафика идущего в локалку
eth0 -- для трафика идущего в интернет

Думаю скоро выложить свой шейпер на www.dzti.edu.lv/isp-serv
пока там старый пример лежит, в нем есть большой недостаток
заключающийся в исопльзование geoip, Layer 7
с geoip насколько я понял проблемы с прикруткой

Layer 7 тормозит при серфинге, время определения типа трафика для http у него от 3сек до 30сек.

На данный момент у меня тестируется следующая схема шейпера

http://www.tmf.rtu.lv/isp/tc-eth0.png
http://www.tmf.rtu.lv/isp/tc-ifb0.png

Ответить | Правка | Наверх | Cообщить модератору

14. "OT: IFB  (аналог IMQ ) - основные команды для управления трафико..."  +/
Сообщение от Peter Rabbtisonemail (?), 08-Окт-07, 14:11 
Простите что не в тему: каким пакетом генерируете .png схемы TC по указанным адресам? Спасибо!
Ответить | Правка | Наверх | Cообщить модератору

20. "IFB  (аналог IMQ ) - основные команды для управления трафико..."  +/
Сообщение от stormemail (??), 05-Апр-08, 19:04 
Не могли бы вы описать, как завернуть трафик c ppp на ifb0? Никак не могу настроить так чтобы локальный трафик не ограничивался шейпером. Зарание спасибо.
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру