1
ответ

Используйте формирование трафика с tc на debian jessie для ограничения только одного виртуального IP

Мой сервер имеет несколько дюйм/с, на котором только один - картопостроитель к входящему физическому интерфейсу eth0. Другой дюйм/с обрабатывается виртуальным способом через iptables/DNAT. Я хочу ограничить трафик одним из моего...
вопрос задан: 29 December 2018 07:19
1
ответ

Расширенная карта потока фильтрации tc для очереди SFQ

Я пытаюсь изменить фильтрацию по умолчанию для SFQ к одному на основе IP-адреса источника, где каждый IP-адрес относится к классу. Я знаю, что могу создать SFQ с большим количеством делителей, например: tc qdisc add ... sfq ...
вопрос задан: 27 September 2018 20:40
1
ответ

Ограничение трафика на сервере OpenVPN пользователем с помощью tc (управление трафиком)

Я запускаю сервер OpenVPN с пропускной способностью 1 Гбит / с, и мне нужно ограничить его до 5 Мбит / с на пользователя. Поискав в Интернете, я нашел этот сценарий bash: $ U32 = "tc filter add dev tun0 protocol ip parent ...
вопрос задан: 14 May 2018 22:46
1
ответ

htb умножить корневую скорость на 8

Я меняю дисциплину очереди на HTB, создавая родительский node и 3 дочерних элемента, которые являются классами. sudo tc qdisc add dev em1 корневой дескриптор 1: htb sudo tc qdisc add dev em1 parent 1: classid 1: 1 ...
вопрос задан: 30 April 2018 16:47
1
ответ

Captive portal with local webserver and limited internet access

I have a mini pc running Linux. It has a 3G modem, wifi modem, runs nodogsplash for the captive portal, hostapd, dnsmasq, web server that gives out data that the user needs. I have the 3G device for ...
вопрос задан: 30 April 2018 10:27
1
ответ

tc qdisc с GRE в openwrt

Я пытаюсь реализовать управление трафиком для интерфейса GRE на плате openwrt. Для этого я выполнил следующие шаги: Создайте интерфейс GRE с именем gre1 на обоих оконечных устройствах туннеля. Проверена достижимость с ...
вопрос задан: 26 February 2018 15:32
1
ответ

Формирование трафика HTB в Linux - изменить размер класса

Я использую Linux HTB для формирования трафика, я могу добиться следующего диаграмма. Проблема возникает, когда я хочу изменить выделение избыточной пропускной способности вместо того, чтобы давать каждому классу свои ...
вопрос задан: 28 November 2017 08:24
1
ответ

Testing Linux HTB fall short of expectation

I am trying to test Linux HTB, doing the simplest example just to see it actually works. I am creating a root and giving it 200kbps, then I create 3 classes which each one gets assigned a portion of ...
вопрос задан: 23 November 2017 11:28
1
ответ

Split ping RoundTripTime

Данные, полученные в результате проверки связи: туда и обратно или в одну сторону? показывает, что данные пинга измеряют оба направления вместе. Есть ли способ разделить эту информацию по времени до пункта назначения и по времени назад?
вопрос задан: 4 September 2017 14:42
1
ответ

Формирование пропускной способности для ipset с использованием qdisc и tc

Я пытаюсь управлять пропускной способностью ipset, используя эти руководства 1,3,21. И этот сценарий. Я изменил его, чтобы получить ipsetnames. Это мой сценарий передачи данных. TC = / sbin / tc IF = wlan0 ...
вопрос задан: 1 September 2017 09:10
1
ответ

How to set an general network limit per client + priority for TCP acknowledgements

Following situation: Network A is connected to network B over an slow connection. Different hosts in network A would like to send traffic to hosts in network B. Hosts in network B sending commands to ...
вопрос задан: 28 July 2017 12:27
1
ответ

Формирование трафика Linux для большой полосы пропускания (более 1Gig)

Я провожу эксперимент между тремя компьютерами, которые связаны с интерфейсами 10Gig и имеют RTT 100 микросекунд. Допустим, это машины A, B и C. Машина A обменивается данными с B ...
вопрос задан: 26 May 2017 12:09
1
ответ

Ограничить скорость загрузки одним IP-адресом LAN с использованием TC на интерфейсе WAN маршрутизатора

В настоящее время я контролирую скорость загрузки с помощью tc filter add dev ppp0 parent ffff: protocol ip prio 50 u32 match ip src 0.0.0.0/0 police rate 9900kbit burst 10k drop flowid: 1 У меня есть один ...
вопрос задан: 4 May 2017 20:09
1
ответ

Как я могу сделать формирование трафика в Linux IP для обоих путей коммуникация?

Ну, я уже прошел, Как я могу сделать формирование трафика в Linux IP? на serverfault и то, чего я пытаюсь достигнуть, является в значительной степени тем же. Интернет--------Маршрутизатор Linux----Переключатель-----Клиенты...
вопрос задан: 13 April 2017 15:14
1
ответ

Формирование трафика Linux с “tc”: QoS фильтруют для запросов непосредственно на хосте, не примененном?

Я пытаюсь уменьшить интерфейсную пропускную способность для отладки моего приложения на скорости медленной сети. Я помнил tc оператор, чтобы сделать это в интерфейсе, который работал в прошлом. Я использовал его на...
вопрос задан: 13 April 2017 15:14
1
ответ

Попытка понять HTB разделяет уровень на подклассы

Я в настоящее время изучаю возможность использования сервера Ubuntu для обеспечения QoS вместо моего маршрутизатора потребительского класса. Я считал много ресурсов о tc и HTB ставящие в очередь дисциплины - которые смотрят...
вопрос задан: 13 April 2017 15:14
1
ответ

tc пакеты полицейской скорости по дескриптору iptables?

Я хочу ограничить скорость загрузки с любого IP до 800 кбит (это работает) И я хочу ограничить скорость загрузки помеченных пакетов до 400 кбит. Я не получаю никаких ошибок, но это не ограничивает загрузку ...
вопрос задан: 10 April 2017 15:10
1
ответ

shape dropbox на Linux-маршрутизаторе с tc и iptables

Другая машина в моей локальной сети загружает в Dropbox и загружает пропускную способность моего интернет-соединения. Когда это происходит, мои пинги до 8.8.8.8 занимают 3000-6000 мс. Когда Dropbox не загружает мои ...
вопрос задан: 8 April 2017 17:41
1
ответ

Как установить скорость 1 Мб для каждого хоста в pfsense

В настоящее время мы используем последнюю версию pfsense, и я хочу назначить скорость загрузки до 1 Мбит / с на хост (загрузка + загрузка) с использованием pfsense, а также настройка прокси-сервера squid, который работает в режиме моста в pfsense ...
вопрос задан: 8 April 2017 15:25
1
ответ

Задержка внедрения между виртуальными машинами в VLAN

Мы хотели бы смоделировать влияние локальности с помощью виртуальных машин в публичном облаке (скажем, AWS EC2). Для этого мы хотели бы ввести задержки в пакеты, чтобы можно было моделировать конкретную сеть ...
вопрос задан: 24 February 2017 10:18
1
ответ

Ограничение минимальной пропускной способности в системах Linux

Мне нужно ограничить минимальную пропускную способность от IP до определенных служб / портов, отбросив все пакеты, которые не удовлетворяют эта минимальная ставка. Я видел скорость атрибута в классе HTB Linux ...
вопрос задан: 27 December 2016 12:36
1
ответ

Управление QoS уровня 7

В настоящее время я использую сеть SOHO среднего размера, в которой может быть до 25-50 пользователей, и я ищу возможность реализовать систему QoS для лучшего использования полосы пропускания. Однако в настоящее время я использую pfSense, оба ...
вопрос задан: 3 October 2016 19:47
1
ответ

Распределить виртуальную машину и принудительно установить новый MAC-адрес

Я хочу распространить виртуальную машину VMWare для пользователей (которые технически затруднены и не могут установить сложный продукт). Пользователи могут запускать несколько экземпляров виртуальной машины в своей среде, поэтому важно ...
вопрос задан: 30 September 2016 19:29
1
ответ

Как проверить все активные сети rules?

Я добавлял правила / настройки (не уверен, какая здесь правильная терминология) с помощью tc / netem, например tc qdisc add dev eth0 root netem delay 25ms, и удалял их после использования. Однако, ...
вопрос задан: 5 September 2016 21:59
1
ответ

Как добавить задержку и пропускную способность -limit interface using tc?

Я знаю, что могу добавить задержку к интерфейсу с помощью этой команды: # tc qdisc add dev eth0 root netem delay 50ms Помимо задержки, я хочу ограничить полосу пропускания этого интерфейса до 100 кбит / с. Как…
вопрос задан: 29 June 2016 23:17
1
ответ

Linux: ограничение исходящей пропускной способности на основе сети назначения / 24

Я настраиваю систему сканирования для компании Pentest. Коробка имеет большую пропускную способность, и я обеспокоен тем, что тестеры могут непреднамеренно DoS на клиентов. Ограничение исходящей пропускной способности до 10 Мбит / с ...
вопрос задан: 13 June 2016 00:33
1
ответ

iptables отмечает пакеты с неправильным номером при копировании файла с помощью scp

[Случай1] При копировании файла с сервера (находящегося на клиенте) на клиент пакеты неправильно помечаются 3 (корень). [Case2] При копировании файла с сервера (находящегося на сервере) на клиент пакеты помечаются ...
вопрос задан: 26 March 2016 17:53
1
ответ

QOS с iptables и tc с нестабильной WAN

У меня есть маршрутизатор / шлюз под Linux, я хочу добавить немного QoS, чтобы зарезервировать полосу пропускания для определенного потока. Это можно сделать с помощью iptables / netfilter и tc, но все примеры начинаются с того, что вы ...
вопрос задан: 10 March 2016 17:44
1
ответ

linux tc: нестабильная скорость при использовании tbf qdisc

Я впервые экспериментирую с tc. Я пытаюсь ограничить скорость загрузки, которая проходит через виртуальную машину, которая действует как шлюз. В виртуальной машине есть два Ethernet ...
вопрос задан: 16 February 2016 13:28
1
ответ

tc-фильтры не работают с DRR

Я пытаюсь контролировать исходящий трафик от двух виртуальных машин с помощью DRR qdisc. Я хочу иметь такую ​​иерархию: root | qdisc drr ...
вопрос задан: 14 February 2016 21:21