<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Шейпинг входящего трафика на интерфейсе ppp</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/76292.html</link>
    <description>согласно статье:&lt;br&gt;http://www.opennet.ru/tips/info/1421.shtml&lt;br&gt;настраиваю перенаправление входящего трафика&lt;br&gt;&lt;br&gt;после:&lt;br&gt;# modprobe ifb&lt;br&gt;# ip link set dev ifb0 up &lt;br&gt;&lt;br&gt;имеем интерфейс ifb0&lt;br&gt;&lt;br&gt;# ifconfig ifb0&lt;br&gt;ifb0      Link encap:Ethernet  HWaddr E2:A2:13:DD:08:CF&lt;br&gt;          inet6 addr: fe80::e0a2:13ff:fedd:8cf/64 Scope:Link&lt;br&gt;          UP BROADCAST RUNNING NOARP  MTU:1500  Metric:1&lt;br&gt;          RX packets:3 errors:0 dropped:3 overruns:0 frame:0&lt;br&gt;          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0&lt;br&gt;          collisions:0 txqueuelen:32&lt;br&gt;          RX bytes:210 (210.0 b)  TX bytes:0 (0.0 b) &lt;br&gt;&lt;br&gt;как видим он поднялся в режиме &quot;Link encap:Ethernet&quot;&lt;br&gt;при попытке перенаправить входящий трафик с интерфейса ppp0 на псевдоинтерфейс ifb0 получается, что ifb0 пытается усмотреть во входном потоке ethernet кадры&lt;br&gt;вот вывод tcpdump:&lt;br&gt;# tcpdump -i ifb0&lt;br&gt;tcpdump: WARNING: ifb0: no IPv4 address assigned&lt;br&gt;tcpdump: verbose output suppressed, use -v or -vv for full protocol decode&lt;br&gt;listening on ifb0, link-type EN10MB (Etherne</description>

<item>
    <title>Шейпинг входящего трафика на интерфейсе ppp (shulik)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/76292.html#10</link>
    <pubDate>Sun, 14 Oct 2007 14:17:43 GMT</pubDate>
    <description>Сделал схему заворота трафика с ppp на ifb в скрипте ip-up. Сам pptp реализовывал на accel-pptp. Шейпера на ifb0 навесил при помощи htb.init. Сам долго тестировал, гонял - все ок. Посадил клиентов - через 10 минут kernel panic. Не успел увидеть его сути. Решил, что трабла в accel-pptp. Поставил poptop 1.3.4. Опять 10 мин с клиентами и kernel panic. Успел зафоткать:&lt;br&gt;трабла оказалась в том, что не смогло обработаться softirq на ifb0 в функции dev_queue_xmit. Почесал репу и до выяснения обстоятельств закатал на место линуха FreeBSD.....&lt;br&gt;</description>
</item>

<item>
    <title>Шейпинг входящего трафика на интерфейсе ppp (abask)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/76292.html#9</link>
    <pubDate>Sun, 23 Sep 2007 19:04:29 GMT</pubDate>
    <description>&amp;gt;есть мысль переадресовывать поток не напрямую с инрерфейса, а через iptables &lt;br&gt;&amp;gt;можно ли так сделать? &lt;br&gt;&lt;br&gt;хм, нету в iptables модуля работы с IFB... (а с IMQ есть)&lt;br&gt;&lt;br&gt;...что делать...&lt;br&gt;</description>
</item>

<item>
    <title>Шейпинг входящего трафика на интерфейсе ppp (abask)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/76292.html#8</link>
    <pubDate>Fri, 21 Sep 2007 19:21:36 GMT</pubDate>
    <description>в том то и дело, что метки не разбираются т.к. интерфейс не может расшифровать чего в него приходит&lt;br&gt;&lt;br&gt;зы&lt;br&gt;к тому же imq в ядро системы не встроен по умолчанию (fedora 7)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Шейпинг входящего трафика на интерфейсе ppp (shulik)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/76292.html#7</link>
    <pubDate>Fri, 21 Sep 2007 18:06:54 GMT</pubDate>
    <description>&amp;gt;есть мысль переадресовывать поток не напрямую с инрерфейса, а через iptables &lt;br&gt;&amp;gt;можно ли так сделать? &lt;br&gt;&lt;br&gt;Кстати, интересно - нет ли реализаций шейпера через механизм QUEUE в iptables? Было бы очень красиво в плане схожести с dummynet во Фре, правда плохо, что траф бы вылазил в юзерспейс.&lt;br&gt;</description>
</item>

<item>
    <title>Шейпинг входящего трафика на интерфейсе ppp (shulik)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/76292.html#6</link>
    <pubDate>Fri, 21 Sep 2007 14:40:18 GMT</pubDate>
    <description>&amp;gt;есть мысль переадресовывать поток не напрямую с инрерфейса, а через iptables &lt;br&gt;&amp;gt;можно ли так сделать? &lt;br&gt;&lt;br&gt;Это уже IMQ будет. По-моему, ifb это для iproute2. Кстати, в той статье про ifb - 2 примера на тему с разбором меток из iptables и без разбора. ;)&lt;br&gt;</description>
</item>

<item>
    <title>Шейпинг входящего трафика на интерфейсе ppp (abask)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/76292.html#5</link>
    <pubDate>Fri, 21 Sep 2007 07:14:22 GMT</pubDate>
    <description>есть мысль переадресовывать поток не напрямую с инрерфейса, а через iptables&lt;br&gt;можно ли так сделать?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Шейпинг входящего трафика на интерфейсе ppp (abask)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/76292.html#4</link>
    <pubDate>Thu, 20 Sep 2007 06:09:12 GMT</pubDate>
    <description>&amp;gt;Есть такое подозрение (не претендующее на точность), что tcpdump пытается узреть айпи &lt;br&gt;&amp;gt;траф на интерфейсе, если сам интерфейс имеет адрес. В случае с &lt;br&gt;&amp;gt;ifb вероятно ему остается только видеть фреймы и узревать в них &lt;br&gt;&amp;gt;канальную информацию. Или я заблуждаюсь? &lt;br&gt;&lt;br&gt;если смотреть прямо в ppp:&lt;br&gt;# tcpdump -i ppp0&lt;br&gt;то получается нормальная картинка&lt;br&gt;# ifconfig ppp0&lt;br&gt;ppp0      Link encap:Point-to-Point Protocol&lt;br&gt;&lt;br&gt;я думаю дело все же не в адресе, а в том как интерфейс объявлен&lt;br&gt;</description>
</item>

<item>
    <title>Шейпинг входящего трафика на интерфейсе ppp (shulik)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/76292.html#3</link>
    <pubDate>Wed, 19 Sep 2007 18:26:03 GMT</pubDate>
    <description>Есть такое подозрение (не претендующее на точность), что tcpdump пытается узреть айпи траф на интерфейсе, если сам интерфейс имеет адрес. В случае с ifb вероятно ему остается только видеть фреймы и узревать в них канальную информацию. Или я заблуждаюсь?&lt;br&gt;</description>
</item>

<item>
    <title>Шейпинг входящего трафика на интерфейсе ppp (abask)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/76292.html#2</link>
    <pubDate>Wed, 19 Sep 2007 14:58:23 GMT</pubDate>
    <description>&amp;gt;Я заворачиваю траф в ifb с вланов (ethX.Y) - в tcpdumpe та &lt;br&gt;&amp;gt;же фигня: &lt;br&gt;&lt;br&gt;***&lt;br&gt;&amp;gt;Однако траф шейпится нормально. ;) &lt;br&gt;&lt;br&gt;угу,&lt;br&gt;только не обрабатываются метки проставленные iptables&lt;br&gt;&lt;br&gt;вот пример моего скрипта:&lt;br&gt;&lt;br&gt;#root disc&lt;br&gt;tc qdisc add dev ifb0 root handle 1: htb default 11&lt;br&gt;&lt;br&gt;#root class&lt;br&gt;tc class add dev ifb0 parent 1: classid 1:1 htb rate 100kbit ceil 100kbit&lt;br&gt;&lt;br&gt;#classes&lt;br&gt;tc class add dev ifb0 parent 1:1 classid 1:10 htb rate 50kbit ceil 100kbit prio 0&lt;br&gt;tc class add dev ifb0 parent 1:1 classid 1:11 htb rate 50kbit ceil 100kbit prio 1&lt;br&gt;&lt;br&gt;#filters&lt;br&gt;tc filter add dev ifb0 parent 1:0 protocol ip prio 1 handle 1 fw classid 1:10&lt;br&gt;tc filter add dev ifb0 parent 1:0 protocol ip prio 2 handle 2 fw classid 1:11&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;#icmp&lt;br&gt;iptables -t mangle -A INPUT -i ppp0 -p icmp -j MARK --set-mark 0x1&lt;br&gt;iptables -t mangle -A INPUT -i ppp0 -p icmp -j RETURN&lt;br&gt;&lt;br&gt;#default&lt;br&gt;iptables -t mangle -A INPUT -i ppp0 -j MARK --set-mark 0x2&lt;br&gt;</description>
</item>

</channel>
</rss>
