Как я могу сделать формирование трафика в Linux IP для обоих путей коммуникация?

Ну, я уже прошел, Как я могу сделать формирование трафика в Linux IP? на serverfault И то, чего я пытаюсь достигнуть, является в значительной степени тем же.

Internet--------Linux Router----Switch-----Clients

Я следовал учебному руководству Julien Vehent и мог ограничить трафик, происходящий из Linux router кому: client IP в 36.7KB/s но каждый раз, когда я копирую любой файл с client кому: serverЯ добираюсь 6.0MB/s

То, чего я пытаюсь достигнуть,

Internet------------------------>Client @ 1.0MB/s т.е. если я загружаю какой-либо файл с Internet кому: client machine это будет @1.0MB/s

Ниже сценарий, за которым я следовал

#! /bin/bash
NETCARD=eth1
MAXBANDWIDTH=10000

# reinit
tc qdisc del dev $NETCARD root handle 1
tc qdisc add dev $NETCARD root handle 1: htb default 9999

# create the default class
tc class add dev $NETCARD parent 1:0 classid 1:9999 htb rate $(( $MAXBANDWIDTH ))kbit ceil $(( $MAXBANDWIDTH ))kbit burst 5k prio 9999

# control bandwidth per IP
declare -A ipctrl
# define list of IP and bandwidth (in kilo bits per seconds) below
ipctrl[10.239.107.15]="256"   ##MY CLIENT MACHINE IP##
#ipctrl[192.168.1.2]="128"
#ipctrl[192.168.1.3]="512"
#ipctrl[192.168.1.4]="32"

mark=0
for ip in "${!ipctrl[@]}"
do
    mark=$(( mark + 1 ))
    bandwidth=${ipctrl[$ip]}

    # traffic shaping rule
    tc class add dev $NETCARD parent 1:0 classid 1:$mark htb rate $(( $bandwidth ))kbit ceil $(( $bandwidth ))kbit burst 5k prio $mark

    # netfilter packet marking rule
    iptables -t mangle -A INPUT -i $NETCARD -s $ip -j CONNMARK --set-mark $mark
    iptables -t mangle -A INPUT -i $NETCARD -d $ip -j CONNMARK --set-mark $mark
    # filter that bind the two
    tc filter add dev $NETCARD parent 1:0 protocol ip prio $mark handle $mark fw flowid 1:$mark

    echo "IP $ip is attached to mark $mark and limited to $bandwidth kbps"
done

#propagate netfilter marks on connections
iptables -t mangle -A POSTROUTING -j CONNMARK --restore-mark
1
задан 13 April 2017 в 15:14
1 ответ

Этот сценарий работает нормально, хотя он довольно старый. Многие другие использовали его, например: https://forums.plex.tv/discussion/173977/limiting-bandwidth-per-user

Обратите внимание, что tc не очень хорошо работает для входящего трафика, если вы не используете виртуальное устройство ifb и маршрутизируете пакеты через него. Намного лучше и рекомендуется использовать цепочку OUTPUT в таблицах IP.

В Интернете есть множество сценариев tc, чтобы это понять.

Ваш вопрос неясен, поскольку вы также упоминаете "Linux router". но ваша диаграмма acsii не показывает ничего подобного в вашей "топологии сети"

Означает ли это, что вы пытаетесь запустить приведенный выше сценарий на многодомном хосте? Это никогда не сработает для того, что вы пытаетесь сделать. В этом случае вам следует научиться правильно использовать iptables, а также tc. В частности, какие цепочки используются в таблицах IP.

Это несложно выполнить.

2
ответ дан 3 December 2019 в 20:51

Теги

Похожие вопросы