/ Forside / Teknologi / Operativsystemer / Linux / Nyhedsindlæg
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
Linux
#NavnPoint
o.v.n. 11177
peque 7911
dk 4814
e.c 2359
Uranus 1334
emesen 1334
stone47 1307
linuxrules 1214
Octon 1100
10  BjarneD 875
Markering af pakker
Fra : Joe


Dato : 04-07-01 15:29

Hej

Jeg har et system, der kører linux, og denne opfører sig som en
firewall/masquerading for 2 andre klienter. Det jeg ønsker er at fordele
båndbredden, så de til enhver tid har 50% af båndbredden hver. Jeg har
derfor haft kigget på de forskellige HOWTO's og her fandt jeg nogle fordele
med iptables, især dens egenskab mht. markering af pakker. Her i starten er
jeg dog allerede stødt på et problem, som jeg håber nogen kan hjælpe med.
Jeg kan godt markere de pakker som der kommer fra LAN vha. følgende:

iptables -A PREROUTING -t mangle -i eth0 -p tcp -d ! 192.168.0.1 -j
MARK --set-mark 1

På den måde kan jeg opfange det som maskinerne på LAN sender afsted til
internettet (upload), men hvordan kan jeg markere de pakker der kommer
tilbage fra internetet via. den masqueraded forbindelse?




 
 
Poul-Erik Andreasen (05-07-2001)
Kommentar
Fra : Poul-Erik Andreasen


Dato : 05-07-01 14:46

Joe wrote:
>
> Hej
>
> Jeg har et system, der kører linux, og denne opfører sig som en
> firewall/masquerading for 2 andre klienter. Det jeg ønsker er at fordele
> båndbredden, så de til enhver tid har 50% af båndbredden hver. Jeg har
> derfor haft kigget på de forskellige HOWTO's og her fandt jeg nogle fordele
> med iptables, især dens egenskab mht. markering af pakker. Her i starten er
> jeg dog allerede stødt på et problem, som jeg håber nogen kan hjælpe med.
> Jeg kan godt markere de pakker som der kommer fra LAN vha. følgende:
>
> iptables -A PREROUTING -t mangle -i eth0 -p tcp -d ! 192.168.0.1 -j
> MARK --set-mark 1
>
> På den måde kan jeg opfange det som maskinerne på LAN sender afsted til
> internettet (upload), men hvordan kan jeg markere de pakker der kommer
> tilbage fra internetet via. den masqueraded forbindelse?

I stedet for iptables kan du tage et kig på

http://wipl-wrr.sourceforge.net/

wrr synes at være det du har brug for. Jeg har dog ikke prøvet det.

Poul-Erik

Søg
Reklame
Statistik
Spørgsmål : 177558
Tips : 31968
Nyheder : 719565
Indlæg : 6408887
Brugere : 218888

Månedens bedste
Årets bedste
Sidste års bedste