URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 39938
[ Назад ]

Исходное сообщение
"Ограничение входящего трафика."

Отправлено JamesBond , 30-Янв-04 11:16 
Подскажите пожалуйста, кто знает, как сделать следующее:
имеется шлюз (squid, iptables) и 25 клиентских компов;

необходимо ограничить скорость скачивания файлов размер которых
превышает 500kb (т.е. до 500 скорость без ограничения, свыше 500 -
падение скорость до 2kbs)

и еще такой вопрос - на 2 машинах необходимо отключать инет по времени
полностью на определенный промежуток. пытался с помощью cbq.init - но
он до 0 не хочет, пишет ошибку.


Содержание

Сообщения в этом обсуждении
"Ограничение входящего трафика."
Отправлено appc , 04-Фев-04 22:22 
> необходимо ограничить скорость скачивания файлов размер которых
> превышает 500kb (т.е. до 500 скорость без ограничения, свыше 500 -
>
> падение скорость до 2kbs)
С помощью SQUID читаю доку по DELAY POOLS squid.opennet.ru
>
> и еще такой вопрос - на 2 машинах необходимо отключать инет
>по времени
> полностью на определенный промежуток. пытался с помощью cbq.init - но
> он до 0 не хочет, пишет ошибку.
Если с помощью сквида то примерно так:
squid.conf:
......
acl worktime time SMTWHFA 08:50-23:00
.......
http_access deny !worktime
.....

Как-то так.


"Ограничение входящего трафика."
Отправлено Nikolaev_D , 04-Фев-04 23:29 
>> необходимо ограничить скорость скачивания файлов размер которых
>> превышает 500kb (т.е. до 500 скорость без ограничения, свыше 500 -
>>
>> падение скорость до 2kbs)
административными мерами.

>> и еще такой вопрос - на 2 машинах необходимо отключать инет
>>по времени

ну зачем на двух несчастных издеваться-то ???


"Ограничение входящего трафика."
Отправлено Xela , 05-Фев-04 10:01 
> и еще такой вопрос - на 2 машинах необходимо отключать инет
>по времени
> полностью на определенный промежуток. пытался с помощью cbq.init - но
> он до 0 не хочет, пишет ошибку.

в iptables примерно так
iptables -A FORWARD -s client1_ip -m time --time-start 10:00 --time-stop 18:00 --days Wen,Mon,Thu,Tue,Sun,Sat -j REJECT

Соотвествено, по Wen,Mon,Thu,Tue,Sun,Sat c 10 до 18 весь страфик с машины client1_ip будет зарезан.

Для работы такого правило, необходимо что бы кернельная часть iptables была скомпилена с модулем TIME