|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Valentin Nechayev 2:5020/400 06 Jun 2002 22:55:44 To : Ivan Voytas Subject : Re: QOS -------------------------------------------------------------------------------- >>> Ivan Voytas wrote: VN> diffserv-like - да. intserv-like - ой, сомневаюсь. > Объясни плиз, что имеется в виду. intserv - это когда заказывают полосу от точки A до точки B и на нее на всех этапах ставятся соответствующие правила. diffserv - это когда трафик классифицируется, а приоритеты, полосы и алгоритмы вводятся на класс, а не на отдельное соединение. В нынешнем интернете и около может выжить только diffserv. VN> Смотри на ALTQ. Или dummynet научилась выделять по принципу "если VN> есть VN> более приоритетный - не шире этой полосы, иначе - выделять сколько VN> получится"? > Hасколько я понимаю, да. Вот по памяти - приоритетный траффик исходящий SMTP, > но не больше 1Кбайт/с. > > sysctl net.inet.ip.fw.one_pass=0 > ipfw add 10 pipe 10 tcp from me to any 25 > ipfw add 20 queue 20 tcp from me to any 25 > ipfw add 30 skip 50 tcp from me to any 25 > ipfw add 40 queue 21 ip from me to any > ipfw add 50 .... > > ipfw pipe 10 config bw 1 KByte/s > ipfw queue 20 config pipe 20 weight 100 > ipfw queue 21 config pipe 20 weight 1 > ipfw pipe 20 config bw 0 KByte/s > > Только не уверен насчет последней строчки. То есть будет ли это работать на > неограниченном пайпе. Как вариант можно попробовать config bw tun0. > Сам не проверял, ибо необходимости не было, каналы позволяют :) Hо > теоретическая возможность существует. Попробовать надо. VN> А вот провайдера ты не вылечишь. VN> Hесколько поможет очередь на __входе__ с bw где-то в половину ширины VN> канала или меньше. Hо будет неустойчиво. > По tcp - вполне нормально. Вроде же есть механизм регулирования входящего > траффика через регулируемую отсылку ACK. И вроде даже работает. Где? > > >> траффик в трубы -- ДО разрешающих правил файрволла (default to deny) или > >> после и какими именно параметрами труб рулить. > > VN> До или после запретов - разницы считай нету. > > ?? Правила для попадания в пайпы естественно должны быть до deny, иначе > работать они не будут. Хотя если вас не интересует результат... (c) :) Я не вижу смысла сначала шейпить пакеты в очередях, чтобы потом их дропать. /netch --- ifmail v.2.15dev5 * Origin: Dark side of coredump (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/73687bfb6395.html, оценка из 5, голосов 10
|