The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Выполнено портирование ipfw и dummynet для Linux"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Есть идеи по улучшению форума и сайта ? Пишите.
. "Выполнено портирование ipfw и dummynet для Linux" –1 +/
Сообщение от www2email (??), 23-Июн-09, 12:31 
>Еще один, не знающий, как работает TCP. Ситуация: домашний сервер, который NAT
>для еще двух машин. Нужно распределить поток так, чтобы сервер не
>отжирал бесконтрольно полосу, не оставляя ничего домашним машинам, и чтоб они
>его и друг друга тоже. Как? С только исходящими фильтрами -
>это невозможно

Перестаньте гнать пургу и ознакомьтесь со схемой iptables. Ознакомьтесь с понятием mangle на цепочках OUTPUT и FORWARD. Даже если на сервере настроен NAT (а точнее PAT), цепочки mangle работают с пакетами ДО того, как они попадут в NAT. Итог - трафик сервера можно обрабатывать наравне с трафиком от клиентов и никто никому мешать не будет.

>сервер будет неучтен. Но вполне очевидно, что входящий шейпер
>на входе внешнего интерфейса сервера эквивалентен конфигурации, когда перед сервером включается
>еще один роутер, на котором конфигурируется исходящий шейпер в сторону сервера.

Проблема в том, что при попадании трафика на входной интерфейс ты не сможешь отрезать оттуда заведомо бесполезные пакеты и не можешь сказать заранее по какому каналу они пойдёт дальше (если это роутер), а соответственно, не можешь сделать вывод до какой скорости какие пакеты урезать.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Выполнено портирование ipfw и dummynet для Linux, opennews, 22-Июн-09, 23:07  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру