Доброго времени суток всем.
Встала задача подать юзеру канал таким образом чтоб у него в месную ix сеть была скорость по максимому (на 1Mb)а в мир на скорости 256kb.BGP заюзать нет возможности.Есть текстовый файл с перечнем месных ix сетей вида
сеть1/маска
сеть2/маска
сеть3/маска
и т.д.(таких сетей там очень много)
Вопрос как в cbq указать этот файл?Или как ещё можно решить данную задачу без использования BGP?
p.s. Ось Fedora,хотелось бы всетаки сделать все на cbq.
А что, BGP уже используется для ограничения скорости?
>А что, BGP уже используется для ограничения скорости?да не вы нетак поняли с BGP я бы резал тупо мировой канал через марки на выходе а в ix нетрогал бы.
>[оверквотинг удален]
>ix сеть была скорость по максимому (на 1Mb)а в мир на
>скорости 256kb.BGP заюзать нет возможности.Есть текстовый файл с перечнем месных ix
>сетей вида
>сеть1/маска
>сеть2/маска
>сеть3/маска
>и т.д.(таких сетей там очень много)
>Вопрос как в cbq указать этот файл?Или как ещё можно решить данную
>задачу без использования BGP?
>p.s. Ось Fedora,хотелось бы всетаки сделать все на cbq.много это сколько?
>[оверквотинг удален]
>>сетей вида
>>сеть1/маска
>>сеть2/маска
>>сеть3/маска
>>и т.д.(таких сетей там очень много)
>>Вопрос как в cbq указать этот файл?Или как ещё можно решить данную
>>задачу без использования BGP?
>>p.s. Ось Fedora,хотелось бы всетаки сделать все на cbq.
>
>много это сколько?200~250 ipшников и скарей всего будет расти
>[оверквотинг удален]
>>>сеть2/маска
>>>сеть3/маска
>>>и т.д.(таких сетей там очень много)
>>>Вопрос как в cbq указать этот файл?Или как ещё можно решить данную
>>>задачу без использования BGP?
>>>p.s. Ось Fedora,хотелось бы всетаки сделать все на cbq.
>>
>>много это сколько?
>
>200~250 ipшников и скарей всего будет раститогда просто используя ipset все сети можно маркировать
>[оверквотинг удален]
>>>>и т.д.(таких сетей там очень много)
>>>>Вопрос как в cbq указать этот файл?Или как ещё можно решить данную
>>>>задачу без использования BGP?
>>>>p.s. Ось Fedora,хотелось бы всетаки сделать все на cbq.
>>>
>>>много это сколько?
>>
>>200~250 ipшников и скарей всего будет расти
>
>тогда просто используя ipset все сети можно маркироватьтоже вариант пасиб
есть еще идеи?
ipset неподашол :(
еще варианты?
>Встала задача подать юзеру канал таким образом чтоб у него в месную
>ix сеть была скорость по максимому (на 1Mb)а в мирПросветите меня грешного, что такое "месная ix сеть"?
>Есть текстовый файл с перечнем месных ix
>сетей вида
>сеть1/маска
>Вопрос как в cbq указать этот файл?Собственно этот файл - никак.
Скриптом создаем соответствующие правила в CBQ/iptables.>p.s. Ось Fedora,хотелось бы всетаки сделать все на cbq.
В iptables в mangle классифицируем пакеты через CLASSIFY фактически в CBQ класс.
Получаем желаемое.
>[оверквотинг удален]
>>Вопрос как в cbq указать этот файл?
>
>Собственно этот файл - никак.
>Скриптом создаем соответствующие правила в CBQ/iptables.
>
>>p.s. Ось Fedora,хотелось бы всетаки сделать все на cbq.
>
>В iptables в mangle классифицируем пакеты через CLASSIFY фактически в CBQ класс.
>
>Получаем желаемое.ну это что то типа московского http://www.msk-ix.ru/ только снгшного))))
делаю так
iptables -t mangle -A FORWARD -s 192.168.1.1 -d 1ваясеть/24 -j MARK --set-mark 3333
iptables -t mangle -A FORWARD -s 192.168.1.1 -d 2ваясеть/27 -j MARK --set-mark 3333
iptables -t mangle -A FORWARD -s 192.168.1.1 -d 3ваясеть/21 -j MARK --set-mark 3333
iptables -t mangle -A FORWARD -s 192.168.1.1 -d 4ваясеть/28 -j MARK --set-mark 3333далее через cbq
DEVICE=eth0,10Mbit,1Mbit
RATE=128Kbit
WEIGHT=16Kbit
PRIO=5
MARK=3333непашет может что путаю.
>ну это что то типа московского http://www.msk-ix.ru/ только снгшного))))Ага... Я догадывался.
1Мб/256kb - что же так давите юзера-то?>делаю так
>iptables -t mangle -A FORWARD -s 192.168.1.1 -d 1ваясеть/24 -j MARK --set-mark
>3333Ну а толку-то?
Вообще-то, надо CLASSIFY.>далее через cbq
>
>DEVICE=eth0,10Mbit,1Mbit
>RATE=128Kbit
>WEIGHT=16Kbit
>PRIO=5
>MARK=3333MARK, MARK, MARK, MARK... Что такое MARK?
>непашет может что путаю.
Мягко сказано.
Следует почитать про CBQ/SFQ...
Пишите, если есть финансы. :)
>Ага... Я догадывался.
>1Мб/256kb - что же так давите юзера-то?давлю потому что у нас в отличие от вас нерезиновые каналы
>Ну а толку-то?
>Вообще-то, надо CLASSIFY.это я уже слышал от вас но ничего внятного.
>MARK, MARK, MARK, MARK... Что такое MARK?
да будет вам известно что в cbq при использование марок вместо RULE= пишеться MARK=
>Следует почитать про CBQ/SFQ...
пасиба перечитаю на досуге
>Пишите, если есть финансы. :)
писать я буду тут бесплатно сколько хачу и када хачу а вам писать я несобираюсь.Нужны деньги идите работайте и зарабатывайте а это форум тут просто помагают а не зарабатывают.