LINUX.ORG.RU
ФорумAdmin

iptables and traceroute / and traffic shaping?


0

0

Приветствую.
 Не мог бы кто-нибудь подсказать строчку для того,чтобы
 трейсроутом моя машина видна была - а то,похоже,traceroute использует
 не ICMP...а то как только ставлю default policy for INPUT =DROP,
 так сразу трейсроут мой хост не видит :((( 
  input & output -p ICMP  type 8 & 11 -j ACCEPT...;(((

 спасибо заранее....и ещё - появилась такая проблема,как надо бы 
 урезать трафик на некоторых интерфейсах,до,скажем,128 кбит
  в секунду...в кернеле ж вроде какая то фигня подобная 
 traffic shaper & QoS есть? сколько в инете не копался на эту тему,нифига связанного не нашел ;( бред какой-то....до сих пор 
 с нормальной документацией под линуксем проблемы....как всегда,
 про всякие настройки модемов и прочую фигню - навалом,а то,
 чего надо - фиг :( буду рад,если кто просветит,хотя бы в общих
 чертах....
 Спасибо,что прочитали...
anonymous

traceroute -I использует ICMP
простой traceroute посылает UDP-дейтаграммы, примерно так это выглядит дла ipfwadm
TRACEROUTE_SRC_PORTS="32769:65535"
TRACEROUTE_DEST_PORTS="33434:33523"
ipfwadm -O -a accept -P udp -W $LAN_IF -S $LAN_ADDR $TRACEROUTE_SRC_PORTS -D $ALL_ADDR $TRACEROUTE_DEST_PORTS

ansky ★★★★★
()

Чтобы порезать трафик можно использовать систему CBQ на базе iproute2

andy7
()

то есть ставишь iproute2, компилишь ядро с прддержкой qos - надо вкл все опции. находить скрипт cbq.init - смотришь его - там есть примеры, потом радуешься

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.