CZFree.Net Home Page Diskuzní Fóra CZFree.Net Archív Často Kladených Otázek Registrace Nových Členů Archív Odkazů Seznam Členů Fóra CZFree.Net Czech Node Map hosted @CZFree.net CZFree.Net WIKI
CZFree Network Portal vzkazy | ovládání | pokročilé hledání   
 

Odpovědět k Tématu 
CZFree.Net forum: Wireless community network CZFree.Net > Fórum > Unixové Systémy > HTB.init-problem s uploadom
Autor
Téma  < Předchozí Téma   Další Téma >
Hierax
Newbie

Registrován: 08.06.2004
Příspěvků: 2

HTB.init-problem s uploadom Příspěvek č. 1 

Router s prekladom adries.
Operacny system Linux Mandrake 10.0 - textovy rezim,man naistalovane HTB a nakonfigurovany HTB.init na download funguje. Ako mam obmedzit upload na jednotlive IP? Da sa to aj inak ako pomocou IMQ ?

Old Post 09.06.2004 v 19:10
Hierax je offline   Click Here to See the Profile for Hierax   Find more posts by Hierax   Click here to Send Hierax a Private Message   Click Here to Email Hierax     Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
pihhan
Member

Registrován: 12.02.2003
Příspěvků: 493

Příspěvek č. 2 

Dá se to vyřešit vcelku stejně jako s downloadem. Prostě omezuješ na sí?ovce do inetu odchozí tok, a tím i upload klientů. Problém je ale v tom, že pokud provádíš nat, tak odchozí adresa bude u všech stejná, protože omezování se provádí až po natu. Takže si musíš označkovat pakety dřív než je natuješ, a potom neshapuješ podle zdrojové adresy ale podle značky. Nevím jak se to nastavuje pro htb.init, použil jsem ho jen jednou. Pokud nenatuješ u tebe, tak v podstatě zkopíruješ nastavení pro download, zmeníš jméno sí?ovky, a místo DST dáš SRC ip. Pokud natuješ, musíš vygenerovat jestě značkování v iptables se značkou pro každý počítač (skupinu) jinou. v tom initu by se to mohlo označovat nějak FWMARK nebo FW. přesně bych to musel nejdřív nastudovat.

Old Post 10.06.2004 v 09:35
pihhan je offline   Click Here to See the Profile for pihhan   Find more posts by pihhan   Click here to Send pihhan a Private Message   Click Here to Email pihhan   Visit pihhan's homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
Jezevec
Newbie

Registrován: 07.08.2002
Příspěvků: 90

Příspěvek č. 3 

Mas tam parametr MARK, kam napises znacku paketu (stejnou jako do iptables pro tu IP) misto IP do RULE.

Znackujes v tabulce mangle/ PREROUTING podle source address.

man iptables >hledat MARK

Old Post 11.06.2004 v 06:52
Jezevec je offline   Click Here to See the Profile for Jezevec   Find more posts by Jezevec   Click here to Send Jezevec a Private Message       Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
Veškerý čas je GMT. Aktuální čas: 23:07.  Předcházející Téma   Další Téma
Odpovědět k Tématu
 
Zformátovat pro Tisk | Stáhnout Téma do Palma | Poslat Téma E-mailem | Odebírat tuto Diskuzi

Search this Thread:

 

CZFree.NET | Copyright ©MMII - MMXIV CZFree.NET | Kontaktujte Nás
Powered by: vBulletin - Copyright ©MM - MMII Jelsoft Enterprises Limited.
Founder: Deu / original scripting by: carlos (All High Seeds) / Node Monitor by: 8an
Additional Portal & Node Monitor Development by: oto, Zajsoft, Danny, Netdave
Hosted by: NFX.cz / FreeTel.cz