Visite também: Br-Linux ·  VivaOLinux ·  LinuxSecurity ·  Dicas-L ·  NoticiasLinux ·  SoftwareLivre.org ·  [mais]
Voltar   Under-Linux.org Fóruns > Sistemas Operacionais > Serviços > Proxy/NAT/Firewall
Wiki Classificados Galeria Reviews Jogos Grupos Sociais RSS Feeds FAQ Termos de Uso Sobre
Registrar Fotos Membros Calendário Pesquisar Postados Hoje Marcar Fóruns Como Lidos

Controla somente o UpLoad



Tópico Trancado
 
LinkBack Ferramentas do Tópico
Antigo 03-04-2007, 13:00   #1 (permalink)
Padrão Controla somente o UpLoad

Boa tarde pessoal. Estou montando o seguinte script abaixo, para priorizar o trafego de voip na minha, rede. se alguém puder dar uma ajuda. Bom oque acontece é o trafego de upload ele controla legal, na regra outros, porem o HTTp, ele não controla, nada, já tentei fazer alguns teste de velocimetro e sempre bate a minha conexão atual, estou testando direto de um pc teste. e tenho somente uma eth0, então está ae meu script.
#!/bin/sh

TC="/sbin/tc"
OPTION="prio 1 allot 1514 maxburst 20 avpkt 1000 bounded"
INTERFACE="eth0"

$TC qdisc del dev $INTERFACE root

$TC qdisc add dev $INTERFACE root handle 10: cbq bandwidth 10mbit avpkt 1000 cell 8

$TC class add dev $INTERFACE parent 10: classid 10:2 cbq bandwidth 10mbit rate 64kbit weight 3kbit $OPTION
$TC class add dev $INTERFACE parent 10:2 classid 10:10 cbq bandwidth 10mbit rate 50kbit weight 5kbit $OPTION
$TC class add dev $INTERFACE parent 10:2 classid 10:20 cbq bandwidth 10mbit rate 14kbit weight 2kbit $OPTION

$TC filter add dev $INTERFACE parent 10: protocol ip prio 3 u32 match ip tos 0x20 0xf0 flowid 10:2
$TC filter add dev $INTERFACE parent 10: protocol ip prio 3 u32 match ip dst 0/0 flowid 10:2
$TC filter add dev $INTERFACE parent 10:2 protocol ip prio 3 u32 match ip tos 0x20 0xf0 flowid 10:10
$TC filter add dev $INTERFACE parent 10:2 protocol ip prio 3 u32 match ip dst 0/0 flowid 10:20

#Regras de Iptables
iptables -t mangle -F
#HTTP
iptables -t mangle -A POSTROUTING -p TCP --sport 80 -j CLASSIFY --set-class 10:10
iptables -t mangle -A POSTROUTING -p TCP --dport 80 -j CLASSIFY --set-class 10:10

iptables -t mangle -A FORWARD -p TCP --dport 80 -j CLASSIFY --set-class 10:10
iptables -t mangle -A FORWARD -p TCP --sport 80 -j CLASSIFY --set-class 10:10

iptables -t mangle -A OUTPUT -p TCP --dport 80 -j CLASSIFY --set-class 10:10
iptables -t mangle -A OUTPUT -p TCP --sport 80 -j CLASSIFY --set-class 10:10

iptables -t mangle -A FORWARD -p TCP --dport 80 -j RETURN
iptables -t mangle -A FORWARD -p TCP --sport 80 -j RETURN
iptables -t mangle -A INPUT -p TCP --dport 80 -j RETURN

#OUTROS
iptables -t mangle -A POSTROUTING -j CLASSIFY --set-class 10:20
#iptables -t mangle -A INPUT -j CLASSIFY --set-class 10:20
iptables -t mangle -A OUTPUT -j CLASSIFY --set-class 10:20
#iptables -t mangle -A PREROUTING -j CLASSIFY --set-class 10:20
iptables -t mangle -A FORWARD -j CLASSIFY --set-class 10:20
iptables -t mangle -A FORWARD -j RETURN
iptables -t mangle -A INPUT -j RETURN
iptables -t mangle -A OUTPUT -j RETURN
.....
OBs: Tudo que cai em outros ele controla.
__________________
System and Network Admin Linux
 
Avatar de LinuxKids
 
Registrado em: Jul 2004
Localização: São Paulo
Posts: 755
Agradeceu: 0
Agradecido 9 vez(es) em 8 Posts
Reputação: 0 LinuxKids
LinuxKids está offline  
Antigo 04-04-2007, 20:39   #2 (permalink)
Padrão

vc só tem uma device tanto pra entrada, quanto pra saida ???
__________________
1º - Antes de postar ... google, google, google ... ou seja, pesquise, pesquise, pesquise e depos poste sua dúvida.
2º - Agradecer não doi e custa menos de 0,001% do seu tempo, se a resposta valeu, agradeça, se não, tambem agradeça.
---------------------------------------------------------------------------------------------
Osvaldo Júnior - Analista de Redes
ICS - Certification
Linux ID - 429997
Deus é Fiel ...
----------------------------------------------------------------
 
Avatar de rootmaster
 
Registrado em: Nov 2005
Localização: Pernambuco
Idade: 28
Posts: 940
Agradeceu: 18
Agradecido 37 vez(es) em 36 Posts
Reputação: 132 rootmaster
Enviar mensagem via Windows Live Messenger para rootmaster Enviar mensagem via Skype para rootmaster
rootmaster está offline  
Tópico Trancado

Ferramentas do Tópico

Regras para Posts
Você não pode postar novos tópicos
Você não pode postar respostas
Você não pode postar anexos
Você não pode editar seus posts

Código [IMG] Sim
Código HTML Não
Trackbacks are Sim
Pingbacks are Sim
Refbacks are Sim

Ir para...

Tópicos Similares
Tópico Tópico Iniciado Por Fórum Respostas Última Mensagem
cbq não controla a banda Projeto_Destino Proxy/NAT/Firewall 5 24-04-2007 14:35
Bandlimit controla tráfego por usuários??? SIALBER UnderLinux BandLimit 2 17-04-2006 17:39
firewall controla mac X ip mas com um problema;;;; tianguapontocom Proxy/NAT/Firewall 4 01-08-2005 14:10
Alguem Sabe como bara somente o upload pelo Mac no iptables Farinha Proxy/NAT/Firewall 0 30-06-2005 11:06
Squid não controla tamanho do Cache... lacierdias Proxy/NAT/Firewall 2 01-01-2005 08:44

Horários baseados na GMT -3. Agora são 13:30.


Powered by vBulletin®
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.2.0 ©2008, Crawlability, Inc.