|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Oleg Kulik 2:5020/400 26 Jan 2005 14:22:51 To : Eugene Grosbein Subject : Re: Динамическое распределение скорости канала на разные IP-адреса. -------------------------------------------------------------------------------- Hello, Eugene! You wrote to Oleg Kulik on Wed, 26 Jan 2005 15:45:56 +0300: OK>> ${fwcmd} queue 1 config pipe 1 weight 75 "out xmit интерфейс" надо добавлять, я так понимаю, к этим правилам? EG> Правильно. Только обязательно добавляй out xmit интерфейс, EG> иначе трафик будет дважды застаиваться в очередях. Исключение - когда EG> эта же машина есть NAT и входящий трафик идет не на 10.10.x.x, EG> а на реальный адрес NAT-box'а. Hо и тут out xmit не помешает. а можно поподробнее про это? у меня как раз эта машина и есть NAT наружу на реальный адрес я постарался сделать так, чтобы клиенты не ходили. у меня компьютеры в сети получают эти адреса (10.10.x.x/24), тогда когда коннектятся на VPN сервер (эта же машина с NAT-ом и есть VPN сервер), соответственно интернет им становится доступным только через VPN. Все остальное (все ссылки которые им даются) - они на внутренний адрес сервера ссылаются, который 192.168.x.x - так что эти правила не должны ограничивать скорость к внутреннему серверу. EG> И для низких скоростей типа 50Kbit/s поверх ethernet(MTU 1500) EG> лучше уменьшать количество слотов в pipe с дефолтных 50 до 20, EG> например. скорость наружнего канала на самом деле побольше - это я так, к примеру, написал (у меня просто в разных местах разная скорость канала) А на что влияет количество слотов в pipe? With best regards, Oleg Kulik. --- ifmail v.2.15dev5.3 * Origin: Demos online service (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/457843d5d29d.html, оценка из 5, голосов 10
|