On Fri, 10 Sep 2004 18:57:39 +0300, Adrian Saileanu
<[EMAIL PROTECTED]> wrote:
> Nu inteleg din schema pe ce interfata e atasat vpnu ... din cate ai
> spus este ("atasata" tot pe interfata externa).
da, pe externa.
>
> Ca sa limitezi "decat" downloadul poti punde un htb direct pe interfata :
>
> tc qdisc add dev eth1 root handle 1:0 htb default 1
> tc class add dev eth1 parent 1:0 classid 1:1 htb rate 128kbps
>
> Tot ce intra in qdisc este aruncat direct in 1:1 care e limitat la 128kbps.
ce nu pricep aici este cum se face sa nu limitez si downloadul care
"vine" prin vpn (adica traficul prin vpn sa nu fie afectat, sa se
limiteze doar traficul din internet).
>
> Eventual poti punse si un esfq peste el ca sa garantezi un fairness
> intre cei care downloadeaza :
>
> tc qdisc add dev eth1 parent 1:1 handle 11: esfq perturb 10 hash dst
>
> daca vrei sa faci garantare si pe upload lucrurile se complica si va
> trebui sa folosesti un imq, in felul asta nu veiafecta vpnu ... si imi
> inchipui ca ai pe lan1 si lan2 ipuri interne ...
>
>
>
> On Fri, 10 Sep 2004 13:15:16 +0300, Bold Jack <[EMAIL PROTECTED]> wrote:
> > intr-un setup de genul urmator:
> >
> > eth0 eth1
> > internet ------- linux router ---- switch - lan1
> > vpn0
> > - lan2 etc
> >
> > adica un router linux, care face firewall si masq pentru reteaua
> > interna si mai are o legatura vpn ("atasata" tot pe interfata
> > externa).
> >
> > as avea nevoie de un exemplu de cum se poate limita _downloadul_ pe
> > care il fac una sau mai multe statii din lan din "internet"
> > ("limiteaza downloadul eth0->eth1 facut de lan1+lan2 la max 128kbps
> > fara sa afecteze vpn0->eth1" )
> >
> > multumesc in avans
> >
> > --
> > boldjack
> >
> > ---
> > Detalii despre listele noastre de mail: http://www.lug.ro/
> >
> >
>
>
>
> ---
> Detalii despre listele noastre de mail: http://www.lug.ro/
>
>
--
boldjack
---
Detalii despre listele noastre de mail: http://www.lug.ro/