The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Шейпер - гарантированный канал"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Маршрутизаторы CISCO и др. оборудование. (Public)
Изначальное сообщение [Проследить за развитием треда]

"Шейпер - гарантированный канал"  
Сообщение от Heggi email on 21-Июн-07, 00:56 
Есть спутниковый канал с гарантированной скоростью 200kbit/s забитый всегда на 101%
Есть локалка и маршрутизатор на Линуксе с NAT'ом
Есть юзер, который хочет получать гарантированно 64kbit/s

Настраиваю tc (после курения кучи мануалов):

tc qdisc del dev eth0 root

tc qdisc add dev eth0 root handle 1: htb default 11

tc class add dev eth0 parent 1: classid 1:1 htb rate 100000kbit burst 15k

tc class add dev eth0 parent 1:1 classid 1:10 htb rate 64kbit prio 0
tc class add dev eth0 parent 1:1 classid 1:11 htb rate 1kbit ceil 200kbit prio 2
tc qdisc add dev eth0 parent 1:11 handle 110: sfq perturb 10

tc filter add dev eth0 parent 1:0 protocol ip handle 1 fw classid 1:10
tc filter add dev eth0 parent 1:0 protocol ip handle 2 fw classid 1:11

iptables -F -t mangle
iptables -t mangle -A POSTROUTING -d 192.168.222.6  -j MARK --set-mark 0x1
iptables -t mangle -A POSTROUTING -d 192.168.222.6  -j RETURN

Но гарантированная скорость не получается! Даже близко.
Что делаю не так?

P.S. Если в правилах iptables писать PREROUTING (вместо POSTROUTING), то пакеты не маркируются.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени, UBB]


1. "Шейпер - гарантированный канал"  
Сообщение от букваР on 21-Июн-07, 01:56 
>Есть спутниковый канал с гарантированной скоростью 200kbit/s забитый всегда на 101%
>Есть локалка и маршрутизатор на Линуксе с NAT'ом
>Есть юзер, который хочет получать гарантированно 64kbit/s
>
>Настраиваю tc (после курения кучи мануалов):
>
>tc qdisc del dev eth0 root
>
>tc qdisc add dev eth0 root handle 1: htb default 11
>
>tc class add dev eth0 parent 1: classid 1:1 htb rate 100000kbit
>burst 15k
>
>tc class add dev eth0 parent 1:1 classid 1:10 htb rate 64kbit
>prio 0
>tc class add dev eth0 parent 1:1 classid 1:11 htb rate 1kbit
>ceil 200kbit prio 2
>tc qdisc add dev eth0 parent 1:11 handle 110: sfq perturb 10
>
>
>tc filter add dev eth0 parent 1:0 protocol ip handle 1 fw
>classid 1:10
>tc filter add dev eth0 parent 1:0 protocol ip handle 2 fw
>classid 1:11
>
>iptables -F -t mangle
>iptables -t mangle -A POSTROUTING -d 192.168.222.6  -j MARK --set-mark 0x1
>
>iptables -t mangle -A POSTROUTING -d 192.168.222.6  -j RETURN
>
>Но гарантированная скорость не получается! Даже близко.
>Что делаю не так?
>
>P.S. Если в правилах iptables писать PREROUTING (вместо POSTROUTING), то пакеты не
>маркируются.


Дибил ты куда пишешь???
пише в другой форум...

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "Шейпер - гарантированный канал"  
Сообщение от fantom email(ok) on 21-Июн-07, 10:20 
>Есть спутниковый канал с гарантированной скоростью 200kbit/s забитый всегда на 101%
>Есть локалка и маршрутизатор на Линуксе с NAT'ом
>Есть юзер, который хочет получать гарантированно 64kbit/s
>
>Настраиваю tc (после курения кучи мануалов):
>
>tc qdisc del dev eth0 root
>
>tc qdisc add dev eth0 root handle 1: htb default 11
>
>tc class add dev eth0 parent 1: classid 1:1 htb rate 100000kbit
>burst 15k
>
>tc class add dev eth0 parent 1:1 classid 1:10 htb rate 64kbit
>prio 0
>tc class add dev eth0 parent 1:1 classid 1:11 htb rate 1kbit
>ceil 200kbit prio 2
>tc qdisc add dev eth0 parent 1:11 handle 110: sfq perturb 10
>
>
>tc filter add dev eth0 parent 1:0 protocol ip handle 1 fw
>classid 1:10
>tc filter add dev eth0 parent 1:0 protocol ip handle 2 fw
>classid 1:11
>
>iptables -F -t mangle
>iptables -t mangle -A POSTROUTING -d 192.168.222.6  -j MARK --set-mark 0x1
>
>iptables -t mangle -A POSTROUTING -d 192.168.222.6  -j RETURN
>
>Но гарантированная скорость не получается! Даже близко.
>Что делаю не так?
>
>P.S. Если в правилах iptables писать PREROUTING (вместо POSTROUTING), то пакеты не
>маркируются.

Канал гарантировать ты можешь ТОЛЬКО на исход от тебя в инет.
Что-либо гарантировать на вход может только тот пров, который тебе дает инет :)

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "Шейпер - гарантированный канал"  
Сообщение от Аноним on 21-Июн-07, 21:03 
>>Есть спутниковый канал с гарантированной скоростью 200kbit/s забитый всегда на 101%
>>Есть локалка и маршрутизатор на Линуксе с NAT'ом
>>Есть юзер, который хочет получать гарантированно 64kbit/s
>>
>>Настраиваю tc (после курения кучи мануалов):
>>
>>tc qdisc del dev eth0 root
>>
>>tc qdisc add dev eth0 root handle 1: htb default 11
>>
>>tc class add dev eth0 parent 1: classid 1:1 htb rate 100000kbit
>>burst 15k
>>
>>tc class add dev eth0 parent 1:1 classid 1:10 htb rate 64kbit
>>prio 0
>>tc class add dev eth0 parent 1:1 classid 1:11 htb rate 1kbit
>>ceil 200kbit prio 2
>>tc qdisc add dev eth0 parent 1:11 handle 110: sfq perturb 10
>>
>>
>>tc filter add dev eth0 parent 1:0 protocol ip handle 1 fw
>>classid 1:10
>>tc filter add dev eth0 parent 1:0 protocol ip handle 2 fw
>>classid 1:11
>>
>>iptables -F -t mangle
>>iptables -t mangle -A POSTROUTING -d 192.168.222.6  -j MARK --set-mark 0x1
>>
>>iptables -t mangle -A POSTROUTING -d 192.168.222.6  -j RETURN
>>
>>Но гарантированная скорость не получается! Даже близко.
>>Что делаю не так?
>>
>>P.S. Если в правилах iptables писать PREROUTING (вместо POSTROUTING), то пакеты не
>>маркируются.
>
>Канал гарантировать ты можешь ТОЛЬКО на исход от тебя в инет.
>Что-либо гарантировать на вход может только тот пров, который тебе дает инет
>:)
пров не может
не какой SLA не может Вам гарантировать конкретного трафика входящего --
мы можем к примеру огорорит скорость порта, скорость потока, минимальные/средние задержки...но мы не можем гарантироват всю трассу...
Безусловно можно к примеру предложить услугу клиенту типа MPLS/VPN при которой у нескольких вышестоящих провайдеров "какбы" ориендуется часть магистральной сети до конечной точки тунеля в этом случа будет работать нормально политика QoS
но и цена вопросы будет иной...и так можно соединить несколько точек именно PtoP-каналами...


Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

4. "Шейпер - гарантированный канал"  
Сообщение от Dood (??) on 21-Июн-07, 21:04 
>>Есть спутниковый канал с гарантированной скоростью 200kbit/s забитый всегда на 101%
>>Есть локалка и маршрутизатор на Линуксе с NAT'ом
>>Есть юзер, который хочет получать гарантированно 64kbit/s
>>
>>Настраиваю tc (после курения кучи мануалов):
>>
>>tc qdisc del dev eth0 root
>>
>>tc qdisc add dev eth0 root handle 1: htb default 11
>>
>>tc class add dev eth0 parent 1: classid 1:1 htb rate 100000kbit
>>burst 15k
>>
>>tc class add dev eth0 parent 1:1 classid 1:10 htb rate 64kbit
>>prio 0
>>tc class add dev eth0 parent 1:1 classid 1:11 htb rate 1kbit
>>ceil 200kbit prio 2
>>tc qdisc add dev eth0 parent 1:11 handle 110: sfq perturb 10
>>
>>
>>tc filter add dev eth0 parent 1:0 protocol ip handle 1 fw
>>classid 1:10
>>tc filter add dev eth0 parent 1:0 protocol ip handle 2 fw
>>classid 1:11
>>
>>iptables -F -t mangle
>>iptables -t mangle -A POSTROUTING -d 192.168.222.6  -j MARK --set-mark 0x1
>>
>>iptables -t mangle -A POSTROUTING -d 192.168.222.6  -j RETURN
>>
>>Но гарантированная скорость не получается! Даже близко.
>>Что делаю не так?
>>
>>P.S. Если в правилах iptables писать PREROUTING (вместо POSTROUTING), то пакеты не
>>маркируются.
>
>Канал гарантировать ты можешь ТОЛЬКО на исход от тебя в инет.
>Что-либо гарантировать на вход может только тот пров, который тебе дает инет
>:)
пров не может
не какой SLA не может Вам гарантировать конкретного трафика входящего --
мы можем к примеру огорорит скорость порта, скорость потока, минимальные/средние задержки...но мы не можем гарантироват всю трассу...
Безусловно можно к примеру предложить услугу клиенту типа MPLS/VPN при которой у нескольких вышестоящих провайдеров "какбы" ориендуется часть магистральной сети до конечной точки тунеля в этом случа будет работать нормально политика QoS
но и цена вопросы будет иной...и так можно соединить несколько точек именно PtoP-каналами...


Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

5. "Шейпер - гарантированный канал"  
Сообщение от Dood (??) on 21-Июн-07, 21:04 
>>Есть спутниковый канал с гарантированной скоростью 200kbit/s забитый всегда на 101%
>>Есть локалка и маршрутизатор на Линуксе с NAT'ом
>>Есть юзер, который хочет получать гарантированно 64kbit/s
>>
>>Настраиваю tc (после курения кучи мануалов):
>>
>>tc qdisc del dev eth0 root
>>
>>tc qdisc add dev eth0 root handle 1: htb default 11
>>
>>tc class add dev eth0 parent 1: classid 1:1 htb rate 100000kbit
>>burst 15k
>>
>>tc class add dev eth0 parent 1:1 classid 1:10 htb rate 64kbit
>>prio 0
>>tc class add dev eth0 parent 1:1 classid 1:11 htb rate 1kbit
>>ceil 200kbit prio 2
>>tc qdisc add dev eth0 parent 1:11 handle 110: sfq perturb 10
>>
>>
>>tc filter add dev eth0 parent 1:0 protocol ip handle 1 fw
>>classid 1:10
>>tc filter add dev eth0 parent 1:0 protocol ip handle 2 fw
>>classid 1:11
>>
>>iptables -F -t mangle
>>iptables -t mangle -A POSTROUTING -d 192.168.222.6  -j MARK --set-mark 0x1
>>
>>iptables -t mangle -A POSTROUTING -d 192.168.222.6  -j RETURN
>>
>>Но гарантированная скорость не получается! Даже близко.
>>Что делаю не так?
>>
>>P.S. Если в правилах iptables писать PREROUTING (вместо POSTROUTING), то пакеты не
>>маркируются.
>
>Канал гарантировать ты можешь ТОЛЬКО на исход от тебя в инет.
>Что-либо гарантировать на вход может только тот пров, который тебе дает инет
>:)
пров не может
не какой SLA не может Вам гарантировать конкретного трафика входящего --
мы можем к примеру огорорит скорость порта, скорость потока, минимальные/средние задержки...но мы не можем гарантироват всю трассу...
Безусловно можно к примеру предложить услугу клиенту типа MPLS/VPN при которой у нескольких вышестоящих провайдеров "какбы" ориендуется часть магистральной сети до конечной точки тунеля в этом случа будет работать нормально политика QoS
но и цена вопросы будет иной...и так можно соединить несколько точек именно PtoP-каналами...

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру