[linux] Moje CBQ nano-how-to
Michal Zimen
mizu na icmza.sk
Úterý Prosinec 11 10:34:33 CET 2001
Zdravim
A co robit ked vsetko je na jednom ethernete a xcem]
limitovat IN/OUT traffic ?
Mizu
On Thu, Nov 22, 2001 at 08:28:54AM +0100, Jaro Kovacik wrote:
> Zdravim,
>
> vidim ze sa tu rozoberal problem s CBQ. Ja som s tym pred casom
> laboroval, takze dovolil by som si postnut zopar postrehov.
>
> CBQ dokaze limitovat iba outgoing traffic na karte. Ked niekto chce
> limitovat pouzivatelov v tahani, tak musi aplikovat CBQ na vnutornej
> karte.
>
> CBQ nie stale dokaze (pri TBF) pridelit nepouzite pasmo. Ak vam ide o
> to, tak treba pouzit direktivu LEAF=none.
>
> Ukazka:
>
> cbq-0002.root
> -------------
> DEVICE=eth0, 10Mbit, 1Mbit
> #interfejs moze mat aj ine parametre. Napr =eth0, 128Kbit, 13Kbit
> RATE=512Kbit
> WEIGHT=51Kbit
> BOUNDED=yes
> #nebude prilepsova tejto triede ak v inej bude nieco navyse...
> ISOLATED=yes
> #neprilepsi inej triede to, co sa tu nepouzije
> PRIO=8
> #je to iba trieda
> LEAF=none
> ----EOF----
>
> cbq-0003.user1
> DEVICE=eth0
> #cez toto zariadenie budeme robit shaping na tohto pouzivatela
> RATE=128Kbit
> WEIGHT=12KBit
> BOUNDED=no
> #tento pouzivatel dostane nieco navyse ak to bude mozne...
> ISOLATED=no
> #... a ostane solidarny (ak bude treba niekomu inemu prilepsit a tu
> nebude 100% vyuzitie)
> PRIO=5
> PARENT=2
> #rodicovska trieda je zo suboru cbq-0002.root
> LEAF=none
> #tu nepouzivam TBF aby mi to priradilo nepouzite pasmo
> RULE=192.168.1.11/32
> #kazdy OUTGOING traffic na VNUTORNOM interfejse pre tohto
> pouzivatela
> ----EOF----
>
> cbq-0004.user23
> --------------
> DEVICE=eth0
> RATE=64Kbit
> WIGHT=6Kbit
> BOUNDED=yes
> #takto to bude vyzerat ked ma pouzivatelia nahnevaju ;-)
> ISOLATED=no
> prio=5
> PARENT=2
> LEAF=none
> #tieto dva posledne riadky o5 hovoria, ze sa bude pridelovat pasmo z
> vyssie definovanej triedy (cbq-0002.root)
> RULE=192.168.1.12/32
> RULE=192.168.1.13/32
> #tu mame naraz dvoch...
> ----EOF----
>
> Ak niekto chce limitovat napr. web, moze to spravit tak, ze da
> RULE=:80,192.168.1.0/24 a bude to limitovat vsetok traffic Z
> lubovolnej adresy z portu 80 do celej siete.
> Ale to uz sa s tym treba pohrat podla vlastnych predstav.
>
> Ak je tu niekde nieco chybne tak sa ospravedlnujem a poprosim o
> zaslanie opravy. Ak ma niekto problem nech sa mi ozve a budem
> sa snazit pomoct.
>
>
> S pozdravom,
> Jaro
>
>
>
> ----
> BitchX Does your mommy know you use BitchX?
>
>
> _______________________________________________
> http://lists.linux.sk/listinfo/linux
> http://search.lists.linux.sk
--
/*
* [Miz~u]
*
* --> Linux Friendly <--
* --> People Too <--
*
* E-mail:mizu na nextra.sk
* ICQ:97165392
* WWW: http://zimen.host.sk
*/
Další informace o konferenci linux