<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Маршрутизация через lo</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/82419.html</link>
    <description>Всем доброго времени суток. Есть вопрос - будет ли работать маршрут через lo-интерфейс? На серваке стоит CBQ, который режет скорость на исходящем интерфейсе, т.е. так как нат на внешнем интерфейсе, я могу ограничить группе пользователей скорость закачки, и не могу ограничить исходящую скорость. Вот подумалось - возможно ли пропустить немаскарадный траффик через lo, чтобы порезать исходящую скорость каждому в отдельности?&lt;br&gt;*&lt;br&gt;Как правильно сделать маршрут - ведь схема получается как бы двухкаскадная?&lt;br&gt;</description>

<item>
    <title>Маршрутизация через lo (dimanoname)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/82419.html#5</link>
    <pubDate>Mon, 20 Oct 2008 18:25:01 GMT</pubDate>
    <description>&amp;gt;Спасибо! Но с imq/ifb наверное буду разбираться попозже. пока обошелся маркировкой исходящих &lt;br&gt;&amp;gt;пакетов в iptables, и настроил cbq соответственно. Все работает))) &lt;br&gt;&lt;br&gt;Бился с похожей  проблемой остановился на ifb+htb. Ifb потому что ядро патчить не надо, и его возможности с лихвой удовлетворяли мои потребности. Htb вместо cbq...наверное больше название первого понравилось)), да и если не использовать инит-скрипты(cbq.init, htb.init), то ИМХО htb полегче чуть в освоении.&lt;br&gt;</description>
</item>

<item>
    <title>Маршрутизация через lo (zred)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/82419.html#4</link>
    <pubDate>Mon, 20 Oct 2008 15:26:43 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;очереди псевдоинтерфейса. данный патч к ядру и iptables называется imq, &lt;br&gt;&amp;gt;3. почему-то imq в официальном ядре не прижился, но вместо него появился &lt;br&gt;&amp;gt;похожий способ &lt;br&gt;&amp;gt;под названием ifb. он имеет место в ядре, кажется с версии 2.6.16. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;есть еще один путь - зацепиться за какие-нибудь метаданные (типа fwmark, dsmark, &lt;br&gt;&amp;gt;tcindex и пр.) пакета, которые сопровождают его на протяжении всей жизни &lt;br&gt;&amp;gt;в ядре, и &lt;br&gt;&amp;gt;диспетчеризовать пакеты на исходящем интерфейсе, исходя из метаданных. &lt;br&gt;&lt;br&gt;Спасибо! Но с imq/ifb наверное буду разбираться попозже. пока обошелся маркировкой исходящих пакетов в iptables, и настроил cbq соответственно. Все работает)))&lt;br&gt;</description>
</item>

<item>
    <title>Маршрутизация через lo (Z0termaNN)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/82419.html#3</link>
    <pubDate>Fri, 17 Oct 2008 06:48:20 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;так можно на внутреннем интерфейсе скорость отрезать. к чему такие сложности ? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Я на внутренем и режу - входящую скорость пользователя. Мне бы исходящую &lt;br&gt;&amp;gt;от него порезать. Т.е. на закачку все ок, на отправку  &lt;br&gt;&amp;gt;- у них у всех полная скорость всего канала((( &lt;br&gt;&lt;br&gt;есть несколько методик борьбы с этой бедой. в данном случае нужно отрезать трафик, поступающий на локальный ethernet интерфейс:&lt;br&gt;1. policing на входящий трафик на внутреннем интерфейсе. это по крайней мере работает&lt;br&gt;без патчей и на всех ядрах, начиная с 2.2,&lt;br&gt;2. существует идея промежуточной буферизации такого трафика (так как он все равно уже&lt;br&gt;принят) и последующим управлением оным так же как и исходящим - в виде диспетчеризации&lt;br&gt;очереди псевдоинтерфейса. данный патч к ядру и iptables называется imq,&lt;br&gt;3. почему-то imq в официальном ядре не прижился, но вместо него появился похожий способ&lt;br&gt;под названием ifb. он имеет место в ядре, кажется с версии 2.6.16.&lt;br&gt;&lt;br&gt;есть еще один путь - зацепиться за какие-нибудь метаданные (типа fwmark, dsmark</description>
</item>

<item>
    <title>Маршрутизация через lo (zred)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/82419.html#2</link>
    <pubDate>Thu, 16 Oct 2008 15:41:16 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;так можно на внутреннем интерфейсе скорость отрезать. к чему такие сложности ? &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Я на внутренем и режу - входящую скорость пользователя. Мне бы исходящую от него порезать. Т.е. на закачку все ок, на отправку  - у них у всех полная скорость всего канала(((&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Маршрутизация через lo (Z0termaNN)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/82419.html#1</link>
    <pubDate>Thu, 16 Oct 2008 06:46:37 GMT</pubDate>
    <description>&amp;gt;Всем доброго времени суток. Есть вопрос - будет ли работать маршрут через &lt;br&gt;&amp;gt;lo-интерфейс? На серваке стоит CBQ, который режет скорость на исходящем интерфейсе, &lt;br&gt;&amp;gt;т.е. так как нат на внешнем интерфейсе, я могу ограничить группе &lt;br&gt;&amp;gt;пользователей скорость закачки, и не могу ограничить исходящую скорость. Вот подумалось &lt;br&gt;&amp;gt;- возможно ли пропустить немаскарадный траффик через lo, чтобы порезать исходящую &lt;br&gt;&amp;gt;скорость каждому в отдельности? &lt;br&gt;&amp;gt;* &lt;br&gt;&amp;gt;Как правильно сделать маршрут - ведь схема получается как бы двухкаскадная? &lt;br&gt;&lt;br&gt;так можно на внутреннем интерфейсе скорость отрезать. к чему такие сложности ?&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
