The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Разделение траффика между подсетями"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы Информационная безопасность (Public)
Изначальное сообщение [Проследить за развитием треда]

"Разделение траффика между подсетями"
Сообщение от Sergey emailИскать по авторуВ закладки on 03-Фев-03, 13:40  (MSK)
Помогите ПЛЗ!
Имеется рутер Mandrake с четырьмя сетевухами, и внешний канал 2 мегабита.
К трем сетевухам подключены локалки разных компаний. Конфа следующая:
eth0: a.b.c.d1 внешний
eth0:0 a.b.c.d2

eth1: 10.10.1.254/24 (LAN1) маскарадинг на eth0
eth2: 10.10.2.254/24 (LAN2) маскарадинг на eth0:0
eth3: x.y.z.w (реальный)
К eth3 поключен еще один рутер с реальным IP в мою сетку.
Задача разделить входящий трафик на три части так чтобы каждому дать гарантированую скорость, а если канал не занят (ночью) то можно его использовать на полную. А то ежели кто-то начинает качать качать к примеру сервис-пак то у всех остальных инет мрет.
Нюхом чую что здесь нужен tc qdisc, но как правильно его присобачить??

P.S. вариант с оставлением одной внутренней сетевухи и подключением локалок через свич не годится по соображениям безопасности.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "RE: Разделение траффика между подсетями"
Сообщение от STAB emailИскать по авторуВ закладки on 04-Фев-03, 04:20  (MSK)
А ежели Squid поставить, да настроить в нем Delay Pools?
  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "RE: Разделение траффика между подсетями"
Сообщение от Sergey emailИскать по авторуВ закладки on 04-Фев-03, 15:59  (MSK)
>А ежели Squid поставить, да настроить в нем Delay Pools?

В принципе это решило бы часть проблемы, но задача разграничивать весь IP траффик. Счас буду смотреть IMQ (intermediate queueing device) под iptables. Может кто ставил - поделитесь мнением?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "RE: Разделение траффика между подсетями"
Сообщение от J Искать по авторуВ закладки on 04-Фев-03, 18:55  (MSK)
>>А ежели Squid поставить, да настроить в нем Delay Pools?
>
>В принципе это решило бы часть проблемы, но задача разграничивать весь IP
>траффик. Счас буду смотреть IMQ (intermediate queueing device) под iptables. Может
>кто ставил - поделитесь мнением?


правильнее делать через iproute2 вообще, и tc в частности

  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "RE: Разделение траффика между подсетями"
Сообщение от Sergey emailИскать по авторуВ закладки on 05-Фев-03, 11:07  (MSK)
>>>А ежели Squid поставить, да настроить в нем Delay Pools?
>>
>>В принципе это решило бы часть проблемы, но задача разграничивать весь IP
>>траффик. Счас буду смотреть IMQ (intermediate queueing device) под iptables. Может
>>кто ставил - поделитесь мнением?
>
>
>правильнее делать через iproute2 вообще, и tc в частности

Так IMQ - это некий виртуальный девайс на который направляется весь трафик в PREROUTING-e. типа iptables -t nat -A PREROUTING -j IMQ
А затем к этому девайсу применяется tc qdisc. Что позволяет применить все возможности qdisc к входящему траффику. ИМХО довольно элегантное решение.

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру