The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]




Версия для распечатки Пред. тема | След. тема
Новые ответы [ Отслеживать ]
ALTQ и файрвол, !*! dvg_lab, 28-Окт-05, 15:57  [смотреть все]
Видимо я что-то не понимаю в этой жизни тогда направьте меня на путь истинный плс.

Имеется хост с FreeBSD 5.4 STABLE от 27.10.05
к стандартному ядру добавлено:
options ALTQ
options ALTQ_CBQ
options ALTQ_PRIQ
options ALTQ_RED
options ALTQ_RIO
device pf

# cat pf.conf
altq on xl0 cbq bandwidth 112Kb queue { std low }
queue std bandwidth 80% cbq (default)
queue low bandwidth 20%

block all
pass out on xl0 proto tcp from xl0 to any keep state queue mid
pass in on xl0 proto tcp from any to xl0 keep state queue low

# pfctl -e -f pf.conf

После этого с левой машины по фтп сливаю с фрёвой тачки файло, скорость именно такая на какую зажал, все ровно.
Но вот если я пытаюсь закачать файло на фрёвый хост то скорость почему-то гораздо больше чем то стоит в правилах.

у меня закрадываются смутные смонения что шейпер ALTQ может зажимать только исходящий по отношению к нему траффик... а вот с входящим траффиком какие-то грабли...

Народ, поскажите плс где я неправ, ато 2 дня уже бьюсь лбом об стену...

  • ALTQ и файрвол, !*! Recardo, 20:32 , 28-Окт-05 (1)
    >Видимо я что-то не понимаю в этой жизни тогда направьте меня на
    >путь истинный плс.
    >
    >Имеется хост с FreeBSD 5.4 STABLE от 27.10.05
    >к стандартному ядру добавлено:
    >options ALTQ
    >options ALTQ_CBQ
    >options ALTQ_PRIQ
    >options ALTQ_RED
    >options ALTQ_RIO
    >device pf
    >
    ># cat pf.conf
    >altq on xl0 cbq bandwidth 112Kb queue { std low }
    >queue std bandwidth 80% cbq (default)
    >queue low bandwidth 20%
    >
    >block all
    >pass out on xl0 proto tcp from xl0 to any keep state
    >queue mid
    >pass in on xl0 proto tcp from any to xl0 keep state
    >queue low
    >
    ># pfctl -e -f pf.conf
    >
    >После этого с левой машины по фтп сливаю с фрёвой тачки файло,
    >скорость именно такая на какую зажал, все ровно.
    >Но вот если я пытаюсь закачать файло на фрёвый хост то скорость
    >почему-то гораздо больше чем то стоит в правилах.
    >
    >у меня закрадываются смутные смонения что шейпер ALTQ может зажимать только исходящий
    >по отношению к нему траффик... а вот с входящим траффиком какие-то
    >грабли...
    >
    >Народ, поскажите плс где я неправ, ато 2 дня уже бьюсь лбом
    >об стену...

    Фиха в том, что если ты отдельно используешь altqd то он может жать входяший поток через condition.
    Если ты используешь altq in pf то он можешь жать только исходящий поток.


    • ALTQ и файрвол, !*! dvg_lab, 09:55 , 30-Окт-05 (2)
      >Фиха в том, что если ты отдельно используешь altqd то он может
      >жать входяший поток через condition.
      >Если ты используешь altq in pf то он можешь жать только исходящий
      >поток.

      Кстати altq я изначальноя пытался заюзать с ipfw - те же яйца вид сбоку.
      А вот про altqd я даже не слышал, во фряхе его не нашел, как собсно и в портах... что это и где оно живет?
      Немного погуглил, гугль говорит что это было давно и неправда.
      Может быть правильный вопрос будет такой - Чем сейчас принято шейпить входящий траффик на freebsd 5.4 ?




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру