Výsledky 1 až 15 z 15

Téma: Shapping trafficu s jednou sitovkou

  1. #1

    Standardní Shapping trafficu s jednou sitovkou

    Zdravim,
    zajimalo by me, zda jde shapovat traffic na jedny sitovce. Predstavuju si to tak, ze bych mel comp s linuxem, v nem jednu sitovku a ta mela dve ip adresy. Jedna ip adresa by byla jako vychozi brana pro usery a druhou by linux pouzival pro pripojeni do netu. Síť by vypadala viz obrazek.
    Mozna nekomu prijde divny ze hlavni AP ma adresu 192.168.2.6 a pripojuje se k nemu klient s 192.168.1.1 ale takle mi to tu funguje... Spis esi pujde shapovat na ty jedny sitovce... Dik za rady
    Přiložené obrázky Přiložené obrázky
    • Typ souboru: jpg sit.JPG (19,0 KB, 107 zobrazení)
    GigaByte GA-M55plus-S3G --- A64 3200+ @ 24oo ~ 1,375V BOX --- 2x512 Geil 667 CL4 @ 980 CL5 --- WD2500KS --- Acer AL1721ms --- 1/1 MBit/s via WiFi
    Blog

    09 F9 11 02 9D 74 E3 5B D8 41 56 C5 63 56 88 C0 aneb jeste ze ty "ochrany" programujou rozumny lidi :]

  2. #2

    Standardní Re: Shapping trafficu s jednou sitovkou

    aky je dovod nemat v tom PC dve sietovky? ta struktura jak ju mas nakreslenu je brutalne nezmyselna tiez ...
    Sound (Sennheiser HD 580 + Meier Corda Move) just great
    Workstation (Intel i5 4590 + Noctua DH14×Asus Z97-A×24GB DDR3×480GB Sanmsung 850 Pro + 1TB WD + 1TB WD + 1TB Samsung+×MSI N760 TF 2GD5/OC ×Enermax Pro82+ 425W×Antec Solo Modded×Dell UltraSharp U2713HM 27"×Logitech MX3200×Inspire T3030) not so silent anymore
    Photo (Sony A6000×32GB SD×stuff×Crumpler Long Schlong+Tenba D-15c×Velbon V2000×Lomo LC-A) creative
    Notebook (IBM ThinkPad T420s×nejaká i5×240GB Samsung 850Pro×8GB RAM×dve baterky×blabla) mobile
    Neděkujte, nenadávejte, pokud se vám něco líbí nebo nelíbí, používejte prosím reputaci (tj. ikonka s vahami pod avatarem), už můžete i "anonymně".

  3. #3

    Standardní Re: Shapping trafficu s jednou sitovkou

    Citace Původně odeslal MadCap
    aky je dovod nemat v tom PC dve sietovky? ta struktura jak ju mas nakreslenu je brutalne nezmyselna tiez ...
    co je na tom tak nesmyslneho? Ten klient je na jiny budove a tam nemuzu dat nic krom nej. Takze ten komp musi byt napojen AP. Mno a AP je HW AP takze tam zadnej soft nenarvu. Takze mi z toho takle vysla jedina moznost jak to udelat. BTW nechci vyhazovat penize za dalsi wifinu do toho kompu(pak by to slo dat mezi AP a klienta...) A proc nechci dat druhou sitovku, to je proto, ze nemam tolik volnych portu na switchi...
    Takze tak, jenom me proste zajima esi by to takle slo...
    GigaByte GA-M55plus-S3G --- A64 3200+ @ 24oo ~ 1,375V BOX --- 2x512 Geil 667 CL4 @ 980 CL5 --- WD2500KS --- Acer AL1721ms --- 1/1 MBit/s via WiFi
    Blog

    09 F9 11 02 9D 74 E3 5B D8 41 56 C5 63 56 88 C0 aneb jeste ze ty "ochrany" programujou rozumny lidi :]

  4. #4
    Senior Member Avatar uživatele MV
    Založen
    08.10.2002
    Bydliště
    Neratovice
    Příspěvky
    1 557
    Vliv
    303

    Standardní Re: Shapping trafficu s jednou sitovkou

    Ja si jen nejsem presne jisty, jestli by fungovalo spojeni z routeru 192.168.1.2 na 192.168.1.1, kdyz je v ceste Wifi AP s adresou jineho segmentu. Pokud je tim Wifi AP myslem ovislink tak by to mozna fungovalo, ale tezko rict.

    Pri preadresovani sem resil docasne podobny "paskvil" s adresama a behalo to:
    na Linux AP jsem u wifi adapteru nastavil adresu jak ze stareho rozsahu 172.25.16.x tak i z noveho 10.69.136.x.
    Klient mel ovislinka1120, jehoz IP jsem zmenil na dalku take na 10.69.136.x. Samotne pocitace za timto ovislinkem, ale mely adresy stareho rozsahu 172.25.16.x a fungovalo to. Ovislink1120 totiz v klient rezimu (a mozna i v AP rezimu, to vsak nevim, nepouzivame ho tak) funguje jaksi transparentne
    PC1: Core i5 750 2.66 GHz @ 3.4 - 4 GHz | Asus P7P55D PRO | Zalman Reserator1 @V2 Water | 8GB DDR3-1333 Kingston | Gigabyte GF GTX660oc 2GB | Seagate MomentusXT 750GB + Samsung F3 1TB | Pioneer DVR-111 | Audigy2zs + DTT2200 | TerraTec Dual DVB-T PCI-e | LIAN-LI case | Delta 700W PSU | HP LP2475w | Ultraportable: Toshiba Portégé R100 Centrino | Pentium-M ULV 1.0 | 768MB DDR | 1.8" MicroIDE -> ZIF IDE -> mSATA SSD Samsung PM830 32GB | Trident Cyber XP4 32MB | 12.1" XGA | 1.09kg/1.4kg (2hod/6.5hod) | Lenovo R61, C2D T8100, 2.5GB DDR2, 160GB, 15.4" WSXGA+ | Dell XPS M1330, T9300, 4GB DDR2, MomentusXT 500GB, GF 8400MGS /w Coppermod, 13.3 WXGA | Dell Latitude E6220, Core i5-2520M, 8GB DDR3, Samsung PM830 128GB SATA3.0 SSD, backlit kbd, 12.5" WXGA | Misc: Routerboard RB133, 2x WLAN | D-Link ShareCenter DNS-320 + 2x 2TB WD Green WD20EZRX @ RAID1

  5. #5

    Standardní Re: Shapping trafficu s jednou sitovkou

    Urcite se dostane. To AP je Edimax EW-6114Wb. Ted mam nastavenou ip AP na 192.168.3.1 a ostatni je stejne jako na obrazku a v pohode se z pc dostanu na net... Takze v tom problem nebude. Tak az budu mit trochu casu tak to vyzkousim esi pujde ten shaping, ale vzhledem k tomu ze to budu delat poprvy a ete takle tak nevim jak to dopadne
    GigaByte GA-M55plus-S3G --- A64 3200+ @ 24oo ~ 1,375V BOX --- 2x512 Geil 667 CL4 @ 980 CL5 --- WD2500KS --- Acer AL1721ms --- 1/1 MBit/s via WiFi
    Blog

    09 F9 11 02 9D 74 E3 5B D8 41 56 C5 63 56 88 C0 aneb jeste ze ty "ochrany" programujou rozumny lidi :]

  6. #6

    Standardní Re: Shapping trafficu s jednou sitovkou

    Jo, neměl by to bejt problém, v Linuxu to bude vypadat jako druhý rozhraní, ikdyž to fyzicky bude jen jedno. Shaping na tom rozchodíš. Problém by byl akorát u interface sensitive věcí, třeba DHCP. A musíš počítat s bezpečnostními riziky, když si někdo z těch PC nastaví jinou adresu, tak nepojede přes tvoji gateway. Ta nakreslená struktura dává smysl, ale zvážil bych investici 500 Kč do druhý síťovky a switche, myslím, že se to vyplatí.
    WS: AMD Athlon 64 4000+/2.6GHz, Gigabyte GA-MA69GM-S2H, 4GB RAM, 80GB Seagate 7200.10, 160GB Samsung SP1614C, LG GSA-4163B, Int. VGA Radeon X1250, AOpen H500B 350W, EIZO S1910-K, MS Basic Keyboard, MS Laser Mouse 6000
    SRVR: Intel Celeron 2.16GHz, Intel D865PERL, 1GB RAM, 2x320GB + 1x300GB Seagate SATA, AOpen H600A 350W, Inet 16Mbps/10GHz od www.lysafree.net

  7. #7

    Standardní Re: Shapping trafficu s jednou sitovkou

    Citace Původně odeslal MV
    Ja si jen nejsem presne jisty, jestli by fungovalo spojeni z routeru 192.168.1.2 na 192.168.1.1, kdyz je v ceste Wifi AP s adresou jineho segmentu. Pokud je tim Wifi AP myslem ovislink tak by to mozna fungovalo, ale tezko rict.

    Pri preadresovani sem resil docasne podobny "paskvil" s adresama a behalo to:
    na Linux AP jsem u wifi adapteru nastavil adresu jak ze stareho rozsahu 172.25.16.x tak i z noveho 10.69.136.x.
    Klient mel ovislinka1120, jehoz IP jsem zmenil na dalku take na 10.69.136.x. Samotne pocitace za timto ovislinkem, ale mely adresy stareho rozsahu 172.25.16.x a fungovalo to. Ovislink1120 totiz v klient rezimu (a mozna i v AP rezimu, to vsak nevim, nepouzivame ho tak) funguje jaksi transparentne

    Ovis je transparetni vůči IP pochopitelně,ale starší firmware nepropuštěj mac adresy.

  8. #8
    Administrátor mince Avatar uživatele Jezevec
    Založen
    08.10.2002
    Bydliště
    Teplice
    Příspěvky
    6 738
    Vliv
    300

    Standardní Re: Shapping trafficu s jednou sitovkou

    Fungovat ti to bude, jinak tucnak uz nejakej ten patek nepouziva k pridani dalsi IP vyrobeni dalsiho rozhrani a prida jich libovolne mnoztvi k vybranemu rozhrani (ne ze by dalsi rozhrani vyrobit neslo).

    Ovsem viz predchozi, pokud si zmenim GW, tak si namydlenej, protoze se tvymu shapingu vyhnu.

    Pro tyhle ucely jsi mel zvolit AP(klienta) s routerem (Asus/Linksys/...), ktery shapovat umi (trebas Linksys s OpenWRT). Myslim ze investovat do dalsi sitovky(zadarmo) + switche (za 300 - 500Kc) je lepsi reseni z hlediska bezpecnosti (muzes celou sit ochranit i FW).

    Edit: Technicka, pro podobne ucely je PNG nebo GIF, ne JPG. Obrazek bude mensi a ostrejsi. JPG je urcen pro fotografie, kde ztrata informaci nevadi.
    Naposledy upravil Jezevec; 03.01.2006 v 11:10.
    IMPROBE AMOR, QUID NON MORTALIA PECTORA COGIS - krutá jsi, lásko, kam až ty doženeš smrtelná srdce -- Vergilius
    Mnoho je prostředků, které léčí lásku, ale žádný není spolehlivý.
    S tím, čeho se na nás dopustili druzí se už nějak vyrovnáme. Horší je to s tím, čeho jsme se na sobě dopustili sami.
    -- Francois La Rochefoucauld
    Nabídnout přátelství tomu, kdo chce lásku, je jako dát chleba tomu, kdo umírá žízní.

  9. #9

    Standardní Re: Shapping trafficu s jednou sitovkou

    Ok,priste png

    konecne mam trochu casu, tak jsem zkousel zatim obycejny routovani ale zatim se mi to prilis nedari. Vzhledem k tak specifickym podminkam mi google zatim moc napomocen nebyl
    Takze mam nekolik otazek
    1) Co mam nastavit do /etc/network/interface
    Kód:
    auto lo
    iface lo inet loopback
    
    auto eth0
    iface eth0 inet static
            address 192.168.1.2
            netmask 255.255.255.0
            gateway 192.168.1.1
    
    auto eth0:1
    iface eth0:1 inet static
            address 192.168.2.1
            netmask 255.255.255.0
    To mi v poradku pridalo dalsi ip,sla pingovat, ale kdyz chci routovat mezi eth0 a eth0:1 , tak co vsechno mam pridat pomoci prikazu ip route? A nemela by se pridat gateway pro eth0:1?
    Kód:
    ip route add 192.168.1.0/24 dev eth0  table 120
    ip route add 192.168.2.0/24 dev eth0:1 table 120
    ip route add default via 192.168.1.1 table 120  
    ip ru    add from 192.168.2.0/24      table 120
    ? Druhy radek mi ale vyhodi chybu ze nenaslo zarizeni eth0:1 .
    Tak nevim esi je ten zbytek pak spravne. Dik

    PS: ete jsem vycetl ze bych si mel nastavit net.ipv4.ip_forward = 1 ; tak je to nastaveno...
    GigaByte GA-M55plus-S3G --- A64 3200+ @ 24oo ~ 1,375V BOX --- 2x512 Geil 667 CL4 @ 980 CL5 --- WD2500KS --- Acer AL1721ms --- 1/1 MBit/s via WiFi
    Blog

    09 F9 11 02 9D 74 E3 5B D8 41 56 C5 63 56 88 C0 aneb jeste ze ty "ochrany" programujou rozumny lidi :]

  10. #10
    Administrátor mince Avatar uživatele Jezevec
    Založen
    08.10.2002
    Bydliště
    Teplice
    Příspěvky
    6 738
    Vliv
    300

    Standardní Re: Shapping trafficu s jednou sitovkou

    Za normalnich okolnosti nemusis routem pridavat nic. Staci routovani povolit (pokud neni) pomoci sysctl nebo echo > /proc/...
    IMPROBE AMOR, QUID NON MORTALIA PECTORA COGIS - krutá jsi, lásko, kam až ty doženeš smrtelná srdce -- Vergilius
    Mnoho je prostředků, které léčí lásku, ale žádný není spolehlivý.
    S tím, čeho se na nás dopustili druzí se už nějak vyrovnáme. Horší je to s tím, čeho jsme se na sobě dopustili sami.
    -- Francois La Rochefoucauld
    Nabídnout přátelství tomu, kdo chce lásku, je jako dát chleba tomu, kdo umírá žízní.

  11. #11

    Standardní Re: Shapping trafficu s jednou sitovkou

    Co znamena routovani povolit? Esi to net.ipv4.ip_forward=1 tak to mam.
    Ale stejne se nemuzu pingnout dal nez na 192.168.1.2
    A co ta vychozi brana pro to eth0:1 ? jaka ma byt? Zkousel jsem 192.168.2.4 a to se to nako zacyklilo...
    GigaByte GA-M55plus-S3G --- A64 3200+ @ 24oo ~ 1,375V BOX --- 2x512 Geil 667 CL4 @ 980 CL5 --- WD2500KS --- Acer AL1721ms --- 1/1 MBit/s via WiFi
    Blog

    09 F9 11 02 9D 74 E3 5B D8 41 56 C5 63 56 88 C0 aneb jeste ze ty "ochrany" programujou rozumny lidi :]

  12. #12
    Administrátor mince Avatar uživatele Jezevec
    Založen
    08.10.2002
    Bydliště
    Teplice
    Příspěvky
    6 738
    Vliv
    300

    Standardní Re: Shapping trafficu s jednou sitovkou

    postni sem bud ip ro ls nebo route. Default GW je jen jedna pro stroj, ne pro kazdy rozhrani. Taky se podivej co mas v iptables.

    tohle vyhod:

    Kód:
     ip route add 192.168.1.0/24 dev eth0  table 120
    ip route add 192.168.2.0/24 dev eth0:1 table 120
    ip route add default via 192.168.1.1 table 120  
    ip ru    add from 192.168.2.0/24      table 120
    to se prida automaticky.
    IMPROBE AMOR, QUID NON MORTALIA PECTORA COGIS - krutá jsi, lásko, kam až ty doženeš smrtelná srdce -- Vergilius
    Mnoho je prostředků, které léčí lásku, ale žádný není spolehlivý.
    S tím, čeho se na nás dopustili druzí se už nějak vyrovnáme. Horší je to s tím, čeho jsme se na sobě dopustili sami.
    -- Francois La Rochefoucauld
    Nabídnout přátelství tomu, kdo chce lásku, je jako dát chleba tomu, kdo umírá žízní.

  13. #13

    Standardní Re: Shapping trafficu s jednou sitovkou

    Route:
    Kód:
    Kernel IP routing table
    Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
    192.168.2.0     *               255.255.255.0   U     0      0        0 eth0
    192.168.1.0     *               255.255.255.0   U     0      0        0 eth0
    default         192.168.2.2     0.0.0.0         UG    0      0        0 eth0
    Interface
    # The loopback network interface
    auto lo
    iface lo inet loopback

    # The primary network interface
    auto eth0
    iface eth0 inet static
    address 192.168.2.4
    netmask 255.255.255.0
    gateway 192.168.2.2
    dns 10.15.6.1

    auto eth0:1
    iface eth0:1 inet static
    address 192.168.1.2
    netmask 255.255.255.0
    Trochu jsem pozmenil ipiny viz obrazek.


    Mno ale proste se pres 192.168.2.4 nedostanu dal.
    GigaByte GA-M55plus-S3G --- A64 3200+ @ 24oo ~ 1,375V BOX --- 2x512 Geil 667 CL4 @ 980 CL5 --- WD2500KS --- Acer AL1721ms --- 1/1 MBit/s via WiFi
    Blog

    09 F9 11 02 9D 74 E3 5B D8 41 56 C5 63 56 88 C0 aneb jeste ze ty "ochrany" programujou rozumny lidi :]

  14. #14
    Administrátor mince Avatar uživatele Jezevec
    Založen
    08.10.2002
    Bydliště
    Teplice
    Příspěvky
    6 738
    Vliv
    300

    Standardní Re: Shapping trafficu s jednou sitovkou

    To AP ti funguje jako bridge ? => vidis MAC adresy veci za nim ?

    Kazdopadne by ti mel jit ping 192.168.1.1 - X. Pokud AP u me neni bridge, tak ti to fungovat nebude.

    Apropos, to tvoje AP neexistuje (Edimax EW-6114Wb).
    IMPROBE AMOR, QUID NON MORTALIA PECTORA COGIS - krutá jsi, lásko, kam až ty doženeš smrtelná srdce -- Vergilius
    Mnoho je prostředků, které léčí lásku, ale žádný není spolehlivý.
    S tím, čeho se na nás dopustili druzí se už nějak vyrovnáme. Horší je to s tím, čeho jsme se na sobě dopustili sami.
    -- Francois La Rochefoucauld
    Nabídnout přátelství tomu, kdo chce lásku, je jako dát chleba tomu, kdo umírá žízní.

  15. #15

    Standardní Re: Shapping trafficu s jednou sitovkou

    Sorry je to 6104wb.

    AP bliz k ISP je v rezimu klient a AP u me je standard AP.

    Ale kazdopadne, jak jsem psal na zacatku, tak kdyz AP u me bude mit napr 192.168.2.1 a vsechno ostatni 192.168.1.x tak to funguje(myslim ted bez routovani). Takze v tom problem imho nebude...

    Ted jsem zkusil dat AP u me 192.168.2.1. A kdyz mam nastavenou na PC 192.168.1.3,GW 192.168.1.2 tak se na tu 192.168.2.1 nedostanu. Takze urcite to neni transparentnosti....
    Naposledy upravil MEluZíNa; 11.01.2006 v 14:47.
    GigaByte GA-M55plus-S3G --- A64 3200+ @ 24oo ~ 1,375V BOX --- 2x512 Geil 667 CL4 @ 980 CL5 --- WD2500KS --- Acer AL1721ms --- 1/1 MBit/s via WiFi
    Blog

    09 F9 11 02 9D 74 E3 5B D8 41 56 C5 63 56 88 C0 aneb jeste ze ty "ochrany" programujou rozumny lidi :]

Informace o tématu

Users Browsing this Thread

Toto téma si právě prohlíží 1 uživatelů. (0 registrovaných a 1 anonymních)

Podobná témata

  1. cron a spouštění skriptu jednou za pět minut
    Založil KUBA v sekci fóra Operační systémy na bázi Unixu
    Odpovědí: 3
    Poslední příspěvek: 25.09.2004, 22:21

Pravidla přispívání

  • Nemůžete zakládat nová témata
  • Nemůžete zasílat odpovědi
  • Nemůžete přikládat přílohy
  • Nemůžete upravovat své příspěvky
  •