Výsledky 1 až 17 z 17

Téma: htb.init (traffic shapping)

Hybrid View

Předcházející příspěvek Předcházející příspěvek   Další příspěvek Další příspěvek
  1. #1
    Senior Member Avatar uživatele svaca
    Založen
    21.02.2003
    Bydliště
    Praha Řepy/Horní Počaply
    Věk
    48
    Příspěvky
    2 748
    Vliv
    305

    Standardní Re: htb.init (traffic shapping)

    Citace Původně odeslal chinook Zobrazit příspěvek
    ad1. shaping pro UPLOAD i DOWNLOAD mne funguje.
    ad2. jedine co mne nefunguje je htb.init.
    ad3. Jak znacit traffic, abych brzdil provoz uzivatel na FTP?
    ad4. Clanek jsem cet a IMQ je potreba pokud chci vytvorit virtualni rozhrani. Napr. pokud mam bridge nebo vice rozhrani. Pochopil jsem to dobre?
    Ted ja, jestli jsem to pochopil :

    ad2) takze htb (ze radky OK) ale samotny htb.init nefunguje ?
    ad3) pravdepodobne neni mozne, nebot to jedes asi pasivne a FTP zacne komunikovat na 21 ale pak si otevre RUZNE porty a to asi neushapeujes ....
    ad4) ano, ale treba samotne CBQ neumi upload shapping, tak proto si pomahas s IMQ ...

    ja se pres htb.init taky neprenesl, fungoval mi download, ale upload ne ...
    Pripada mi to tezky a zacal jsem to resit pres TOS priority ..

    Ale znovu poukazuji co se pise v napovede htb.initu:

    # Remember that you can only control traffic going out of your linux machine.
    # If you have a host connected to network and want to control its traffic on
    # the gateway in both directions (with respect to the host), you need to setup
    # traffic control for that host on both (or all) gateway interfaces.
    #
    Atari Falcon030,Phantom accelerator,CT63@MC68060@75Mhz,256 MB TT-RAM,14MB STRAM,SCSI HDD,50kHz sound,LAN,VGA 16bit,FreeMiNT+N.AES2.0
    Atari 1040 STe - game machine :-)
    Atari 800XE - game machine also :-)
    MacBook Pro Unibody v5,3 2.66GHz, 8GB DDR3, 9600MGT, Snow Leopard
    PlayStation 3 40GB + XFPS RATE UP adapter

  2. #2

    Standardní Re: htb.init (traffic shapping)

    Citace Původně odeslal svaca Zobrazit příspěvek
    Ted ja, jestli jsem to pochopil :

    ad2) takze htb (ze radky OK) ale samotny htb.init nefunguje ?
    ad3) pravdepodobne neni mozne, nebot to jedes asi pasivne a FTP zacne komunikovat na 21 ale pak si otevre RUZNE porty a to asi neushapeujes ....
    ad4) ano, ale treba samotne CBQ neumi upload shapping, tak proto si pomahas s IMQ ...


    #
    ad2. radky z druheho postu funguji jak pro upload i download. Jestli jsem shaping pochopil, coz i ty zduraznujes lze shapovat jen odchozi traffic. Tudiz z eth0 shapuji odchozi traffic do internetu a z eth1 shapuji odchozi traffic do LAN. Tudiz shapuji UPLOAD i DOWNLOAD. Kazdopadne mne prijde, ze to funguje.

    ad3. Neni zpusob jak rozeznat, ze jde o FTP komunikaci?
    Aspon aktivni FTP poznat muzu ne? Prece FTP client zacne posilat prikazy na portu 21 a data na port 20. Takze u aktive klient vybere dynamicky port a posle servru na portu 21 aby se k nemu pripojil na ten dynamicky port, ktery se tam pripoji z portu 20.
    Takhle aktivni FTP nepoznam? To mne nefunguje.
    iptables -t mangle -A PREROUTING -s x.x.x.x -p tcp --sport 20 -j MARK --set-mark 52
    U passive FTP jsou oba porty nahodne?

    Jak je to u SMTP? Chci jeste brzdit postovni server. Kdyz odesila server postu pripojuje se opet na port 25?

  3. #3
    Senior Member Avatar uživatele svaca
    Založen
    21.02.2003
    Bydliště
    Praha Řepy/Horní Počaply
    Věk
    48
    Příspěvky
    2 748
    Vliv
    305

    Standardní Re: htb.init (traffic shapping)

    Citace Původně odeslal chinook Zobrazit příspěvek
    ad2. radky z druheho postu funguji jak pro upload i download. Jestli jsem shaping pochopil, coz i ty zduraznujes lze shapovat jen odchozi traffic. Tudiz z eth0 shapuji odchozi traffic do internetu a z eth1 shapuji odchozi traffic do LAN. Tudiz shapuji UPLOAD i DOWNLOAD. Kazdopadne mne prijde, ze to funguje.

    ad3. Neni zpusob jak rozeznat, ze jde o FTP komunikaci?
    Aspon aktivni FTP poznat muzu ne? Prece FTP client zacne posilat prikazy na portu 21 a data na port 20. Takze u aktive klient vybere dynamicky port a posle servru na portu 21 aby se k nemu pripojil na ten dynamicky port, ktery se tam pripoji z portu 20.
    Takhle aktivni FTP nepoznam? To mne nefunguje.

    U passive FTP jsou oba porty nahodne?

    Jak je to u SMTP? Chci jeste brzdit postovni server. Kdyz odesila server postu pripojuje se opet na port 25?

    port 25 je OK. tam ti to pojede, veskera Posta MUSI pres 25 ven (a dal se taky na komunikace oteviraji dalsi porty) aktivni FTP nemuzes pozit kvuli symetrickemu natu .. Mas zaplou maskaradu ne ?

    ad2) ano tak to fnguje Ale myslel jsem, ze chces shappeovat jen WAN
    Atari Falcon030,Phantom accelerator,CT63@MC68060@75Mhz,256 MB TT-RAM,14MB STRAM,SCSI HDD,50kHz sound,LAN,VGA 16bit,FreeMiNT+N.AES2.0
    Atari 1040 STe - game machine :-)
    Atari 800XE - game machine also :-)
    MacBook Pro Unibody v5,3 2.66GHz, 8GB DDR3, 9600MGT, Snow Leopard
    PlayStation 3 40GB + XFPS RATE UP adapter

  4. #4

    Standardní Re: htb.init (traffic shapping)

    Citace Původně odeslal svaca Zobrazit příspěvek
    port 25 je OK. tam ti to pojede, veskera Posta MUSI pres 25 ven (a dal se taky na komunikace oteviraji dalsi porty) aktivni FTP nemuzes pozit kvuli symetrickemu natu .. Mas zaplou maskaradu ne ?

    ad2) ano tak to fnguje Ale myslel jsem, ze chces shappeovat jen WAN
    ad1) Takze smtp server, kdyz odesila postu ma zdrojovy port 25?
    ad2) Maskarada je zapnuta. Kdyz se nekam pripojuji ze site, tak aktivni FTP funguje. FW pozna, ze se jedna o aktivni ftp. Mohl by jsi to lepe vysvetlit?

  5. #5
    Senior Member Avatar uživatele svaca
    Založen
    21.02.2003
    Bydliště
    Praha Řepy/Horní Počaply
    Věk
    48
    Příspěvky
    2 748
    Vliv
    305

    Standardní Re: htb.init (traffic shapping)

    Citace Původně odeslal chinook Zobrazit příspěvek
    ad1) Takze smtp server, kdyz odesila postu ma zdrojovy port 25?
    ad2) Maskarada je zapnuta. Kdyz se nekam pripojuji ze site, tak aktivni FTP funguje. FW pozna, ze se jedna o aktivni ftp. Mohl by jsi to lepe vysvetlit?
    ad1) ano
    ad2) to ano to funguje, ale nefungoval by tvuj FTP server, kdyby byl za natem ... ale kdyz ty se pripojujes, tak je to OK ...

    nejlepsi vysvetleni je asi tady:

    http://www.root.cz/clanky/stavime-firewall-3/
    Atari Falcon030,Phantom accelerator,CT63@MC68060@75Mhz,256 MB TT-RAM,14MB STRAM,SCSI HDD,50kHz sound,LAN,VGA 16bit,FreeMiNT+N.AES2.0
    Atari 1040 STe - game machine :-)
    Atari 800XE - game machine also :-)
    MacBook Pro Unibody v5,3 2.66GHz, 8GB DDR3, 9600MGT, Snow Leopard
    PlayStation 3 40GB + XFPS RATE UP adapter

  6. #6

    Standardní Re: htb.init (traffic shapping)

    Citace Původně odeslal svaca Zobrazit příspěvek
    ad2) to ano to funguje, ale nefungoval by tvuj FTP server, kdyby byl za natem ... ale kdyz ty se pripojujes, tak je to OK ...
    Fungovalo by oboje, princip je vlastne uplne stejny. Pokud jsi client za natem a pripojujes se na ftp v aktvnim rezimu a nebo pokud jsi server za natem a nekdo z venku se pripojuje v pasivnim rezimu k tobe, tak u obojiho se datovy kanal sestavuje zvenku na nahodny port, ktery si server-client dohodly v ridicim kanale. Jde jen o to, aby si netfilter tento port odposlechl a prislusne zareagoval.

    Fanless Experiment || Gigabyte Z77-DS3H | Intel i5-3570K | Thermalright HR-02 | 16G DDR3 | Sapphire HD 7750 Ultimate | Crucial M4 256GB | Seasonic X-400FL | Fractal Define R4
    Dell D430 || i945G | C2D 1.2G ULV | 2G DDR2 533 | GMA950 | 12" 1280x800 | 80G 4k2 | 802.3ab | 802.11g | 802.15.1 | HSDPA | Windows 7 x64
    Storage || i965G | E2200 | 4G DDR2 | RAID5 6x Samsung HD154UI 1.5TB - ~7TiB | 802.3ab ...powered by Ubuntu Server x64
    Accessories || E-MU Tracker Pre USB 2.0 | Meier Corda Headsix | Sony MDR-CD470 | Pioneer A-204R | Tesla ARS 9218 32 | LG 32LD350

    "Music is essentially useless, as life is." George Santayana


Informace o tématu

Users Browsing this Thread

Toto téma si právě prohlíží 1 uživatelů. (0 registrovaných a 1 anonymních)

Podobná témata

  1. Shapping trafficu s jednou sitovkou
    Založil MEluZíNa v sekci fóra Sítě
    Odpovědí: 14
    Poslední příspěvek: 11.01.2006, 14:33
  2. netlimiter zdvojuje traffic
    Založil steelman v sekci fóra Programy a problémy s nimi
    Odpovědí: 5
    Poslední příspěvek: 03.01.2006, 19:56
  3. Kerio mi dela traffic (mozna zdanlivy)
    Založil Skodik v sekci fóra Programy a problémy s nimi
    Odpovědí: 5
    Poslední příspěvek: 03.10.2004, 18:50
  4. AP + HW router - traffic shaping, lze?
    Založil Lopan v sekci fóra Sítě
    Odpovědí: 11
    Poslední příspěvek: 26.01.2004, 13:43
  5. Poradte prosim s traffic shapingem
    Založil Tranceman v sekci fóra Operační systémy na bázi Unixu
    Odpovědí: 3
    Poslední příspěvek: 14.12.2003, 18:25

Pravidla přispívání

  • Nemůžete zakládat nová témata
  • Nemůžete zasílat odpovědi
  • Nemůžete přikládat přílohy
  • Nemůžete upravovat své příspěvky
  •