Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Настройка шейпера htb  (Прочитано 1700 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Leapfrog

  • Автор темы
  • Новичок
  • *
  • Сообщений: 13
    • Просмотр профиля
Настройка шейпера htb
« : 06 Декабря 2010, 22:10:23 »
Помогите настроить шейпер htb на ubuntu 10.04
Есть сервер с двумя интерфейсами eth0 - смотрит в инет, eth1 - смотрит в сеть
вообщем я настроил раздачу инета в сеть с помощью ната. сам скрипт htb скорость режет нормально, но есть некоторые вопросы
скрипт режет скорость только пользователям, ограничения для которых я задал в файлах к скрипту. грубо говоря, для айпишника 10.0.19.5 создан файл eth0-2:05.xxx и eth1-2:05.xxx со скоростью допустим 500Kbit. т.е. для этого пользователя и нескольких других пользователей для которых настроена скорость, шейпер ее режет. но если сменить айпишник, то трафик уже не режется. вот в этом собственно и вопрос, как заблокировать доступ в интернет айпишникам, не прописанным в правилах к скрипту.
и второй вопрос, как сделать привязку айпишников к макадресам. чтобы при подмене айпишника, интернет также не работал

Оффлайн roma333

  • Участник
  • *
  • Сообщений: 206
    • Просмотр профиля
Re: Настройка шейпера htb
« Ответ #1 : 07 Декабря 2010, 02:04:38 »
1. Сделать последним правило для "всех остальных из заданной подсети" и установить "всем остальным из заданной подсети" маленькую скорость
2. Можно попробовать arp -f (ищи на форуме)

Оффлайн Leapfrog

  • Автор темы
  • Новичок
  • *
  • Сообщений: 13
    • Просмотр профиля
Re: Настройка шейпера htb
« Ответ #2 : 07 Декабря 2010, 02:15:29 »
да так то понятно, что всем остальным сделать так. а вот как это сделать

Оффлайн roma333

  • Участник
  • *
  • Сообщений: 206
    • Просмотр профиля
Re: Настройка шейпера htb
« Ответ #3 : 07 Декабря 2010, 06:51:12 »
ну что-то типа
(Нажмите, чтобы показать/скрыть)


Оффлайн Lion-Simba

  • Старожил
  • *
  • Сообщений: 1126
    • Просмотр профиля
Re: Настройка шейпера htb
« Ответ #4 : 07 Декабря 2010, 08:25:01 »
как заблокировать доступ в интернет айпишникам, не прописанным в правилах к скрипту.
Заблокировать их в фаерволе: iptables.
Там же можно проверять соответствие MACа.

Например:
iptables -P FORWARD DROP
iptables -A FORWARD -i eth1 -s 10.0.19.5 -m mac --mac-source XX:XX:XX:XX:XX:XX -j ACCEPT
iptables -A FORWARD -i eth1 -s 10.0.19.6 -m mac --mac-source XX:XX:XX:XX:XX:XX -j ACCEPT
....
Оказываю индивидуальную платную техподдержку широкого профиля. Обращаться в ЛС или Jabber.

 

Страница сгенерирована за 0.015 секунд. Запросов: 19.