|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Aug 1999
Messaggi: 470
|
Come limitare la banda?
Salve a tutti,
cosa posso usare per limitare la banda in entrata e in uscita ke avvengono da internet e non dalla mia lan? mi spiego: ho un pc linux con 192.168.0.1/24 connesso ad un router (GW) 192.168.0.138/24 vorrei limitare la banda in upload e download solo dai pacchetti provenienti da internet. Grazie 1000 [Gnomix]
__________________
By [Gnomix] WM www.gnomixland.com Project Manager Founder di http://iptablesweb.sourceforge.net/ |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Apr 2003
Città: Rimini
Messaggi: 3970
|
Anche io ho un problema simile MA finora nessuno ha mai risposto al mio post quindi non posso fare altro che upparti e sperare che qlc buon'anima ci risponda....
Io ho un PC con Linux connesso ad internet tramite modem eth adsl, su tale PC c'è installato un Server Ftp (Proftp) e vorrei limitare la banda di DL/UP disponibile per le connessioni ftp; siccome tramite Proftp non mi funziona la limitazione della banda sono alla ricerca anche io d un metodo per limitare la banda secondo determinati criterie tipo "limitazione per utente" oppure "limitazione per porta" eccc ecc
__________________
Powered by Apple Macbook Pro Retina |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Aug 1999
Messaggi: 470
|
per ora per limitare la banda in uscita io ho trovato shapecfg ma limita solo banda in uscita...
cmq ti posso dire ke lo shaping lo fa pure iptables... anche se vorrei un prg a se per fare tutto questo
__________________
By [Gnomix] WM www.gnomixland.com Project Manager Founder di http://iptablesweb.sourceforge.net/ |
![]() |
![]() |
![]() |
#4 | |
Senior Member
Iscritto dal: Apr 2003
Città: Rimini
Messaggi: 3970
|
Quote:
Perchè se iptables funzia anche per questo aggiungo tali regole al mio script del firewall e per me il problema è risolto ^_^ Cmq a me serve limitare solo la banda in uscita (ovvero il mio upload) quindi mi ha doppiamente risposto ^_^
__________________
Powered by Apple Macbook Pro Retina Ultima modifica di The X : 15-11-2003 alle 14:54. |
|
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Aug 1999
Messaggi: 470
|
per limitare la banda in uscita usa shapecfg
la regola di iptables me lo setta shorewall mediante "webmin" ma limita sia in UP e DOWN
__________________
By [Gnomix] WM www.gnomixland.com Project Manager Founder di http://iptablesweb.sourceforge.net/ |
![]() |
![]() |
![]() |
#6 | |
Senior Member
Iscritto dal: Apr 2003
Città: Rimini
Messaggi: 3970
|
Quote:
Tnk
__________________
Powered by Apple Macbook Pro Retina |
|
![]() |
![]() |
![]() |
#7 | |
Senior Member
Iscritto dal: Jun 2000
Città: S.Giuliano (MI)
Messaggi: 1047
|
ciao,
penso che piuttosto che cimentarti con iptables, se il problema può essere generalizzato al solo traffico web/ftp, tu possa installare squid e usare i delaypools fai conto che funziona così: devi creare dei "cestini" (bucket) dove la gente può pescare le pagine web. finchè il tuo cestino è pieno, pui abbuffarti alla massima velocità. appena si svuota viene riempito a velocità costante che ti limita la banda. in pratica: chiunque vede solo le pagine web e scarica piccoli file non ha problemi, chi scarica grossi file deve soffrire! Quote:
__________________
“No te tomes tan en serio la vida, al fin y al cabo no saldrás vivo de ella” |
|
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Apr 2003
Città: Rimini
Messaggi: 3970
|
Per Gnomix : Ho visto Shapecfg ma esso si lega solo ad un'interfaccia di rete e ad essa limita la banda.... Tramite esso, da quello che ho capito io, viene limitata l'intera banda in uscita dal mio server mentre io vorrei limitare SOLO il Server Ftp (ovvero vorrei che via FTP la massima banda in uscita disponibile fosse x k/s)
Per Gurutech : Come detto sopra IO vorrei fare in modo che chi scarica dal mio Server Ftp abbia a disposizione fino a x k/s (dove x è ovviamente inferiore alla mia banda totale in uplods); non mi interesserebbe differenziare il tutto per utente MA vorrei solo che via FTP sia disponibile in TOTALE x k/s in uscita (Se poi si collegano 2 utente allora ogni utente avrebbe circa x/2 k/s)... Col squid + delaypools si può fare questo ?
__________________
Powered by Apple Macbook Pro Retina |
![]() |
![]() |
![]() |
#9 | |
Senior Member
Iscritto dal: Jun 2000
Città: S.Giuliano (MI)
Messaggi: 1047
|
Quote:
in ogni caso credo che sia meglio cercare di risolvere il tuo problema cercando di aggiustare la tua configurazione di proftpd, piuttosto che aggiungere altri pezzi al server. Questo almeno è il mio consiglio, perchè più pezzi metti più hai la possibilità che qualcosa vada storto, e poi non sai dove girarti. Perchè non ci posti la tua conf di proftpd, insieme alla distro e alla versione del daemon che stai usando?
__________________
“No te tomes tan en serio la vida, al fin y al cabo no saldrás vivo de ella” |
|
![]() |
![]() |
![]() |
#10 | |
Senior Member
Iscritto dal: Apr 2003
Città: Rimini
Messaggi: 3970
|
Quote:
Ad ogni modo ecco il mio Proftpd.conf ServerName "ProFTPD Default Installation" ServerType standalone DefaultServer on Port 21 Umask 022 MaxInstances 4 User nobody Group nogroup <Directory /> AllowOverwrite on AllowRetrieveRestart on AllowStoreRestart on DeleteAbortedStores off HiddenStor off </Directory> <Global> LoginPasswordPrompt on AllowOverwrite off RootLogin off MaxLoginAttempts 3 UseFtpUsers on DefaultRoot ~ DeleteAbortedStores off HiddenStor off ShowSymlinks on AllowRetrieveRestart on AllowStoreRestart on DefaultTransferMode binary MaxClients 2 MaxClientsPerHost 2 TransferLog /var/log/ftp.log SyslogLevel notice </Global> TimesGMT on TimeoutIdle 60 TimeoutNoTransfer 60" Se sai dirmi quali opzioni mettere e dove IO le RI-provo anche...
__________________
Powered by Apple Macbook Pro Retina |
|
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Apr 2003
Città: Rimini
Messaggi: 3970
|
T 6 perso questo post Guru ?
![]() Ovviamente scherzo ![]()
__________________
Powered by Apple Macbook Pro Retina |
![]() |
![]() |
![]() |
#12 |
Senior Member
Iscritto dal: Jun 2000
Città: S.Giuliano (MI)
Messaggi: 1047
|
no che non me lo sono perso.
solo che è ad un livello un poco più in alto dello script, quindi dovrei fare delle prove prima di dare delle risposte. fra poco esco, e in ogni caso stasera non ho voglia di smanettare su demoni (già ho i miei personali), spero di poter fare due prove domani sera ma sarà difficile perchè giovedì ho l'esame di elettronica e non voglio prendere meno del massimo. --edit-- ovviamente spero che, configurazione alla mano, qualcun'altro possa investire il suo tempo per aiutarti
__________________
“No te tomes tan en serio la vida, al fin y al cabo no saldrás vivo de ella” |
![]() |
![]() |
![]() |
#13 | |
Senior Member
Iscritto dal: Apr 2003
Città: Rimini
Messaggi: 3970
|
Quote:
__________________
Powered by Apple Macbook Pro Retina |
|
![]() |
![]() |
![]() |
#14 |
Senior Member
Iscritto dal: Aug 1999
Messaggi: 470
|
non per dire ma sembra andare un pò offtopic...
tornando al topic.. nn è ke nessuno conosce un prg per gestire la banda in upload e download in maniera indipendente per limitarne la bandwith? magari discriminando banda verso internet e banda locale
__________________
By [Gnomix] WM www.gnomixland.com Project Manager Founder di http://iptablesweb.sourceforge.net/ |
![]() |
![]() |
![]() |
#15 | |
Senior Member
Iscritto dal: Jun 2000
Città: S.Giuliano (MI)
Messaggi: 1047
|
Quote:
tua lan ---> linux ---> router ---> internet giusto? banda verso internet= da tua lan a internet banda locale= da tua la su tua lan secondo questa def., la banda locale non la puoi limitare, perchè in ogni caso i PC non passano dalla macchina linux per comunicare tra loro. Quella verso internet puoi limitarla con squid per il traffico http e quello ftp
__________________
“No te tomes tan en serio la vida, al fin y al cabo no saldrás vivo de ella” |
|
![]() |
![]() |
![]() |
#16 |
Senior Member
Iscritto dal: Aug 1999
Messaggi: 470
|
allora ho 3 pc di cui uno con mandrake 9.1
tutti i pc sono connessi ad un router ke fa ovviamente da GW io vorrei limitare la banda solo del pc con su linux mandrake9.1 vorrei limitare cioè la banda in upload e download verso internet (quelli con destinazione 0.0.0.0) mentre quelli verso 192.168.0.0/24 vorrei ke la banda non venisse limitata.
__________________
By [Gnomix] WM www.gnomixland.com Project Manager Founder di http://iptablesweb.sourceforge.net/ |
![]() |
![]() |
![]() |
#17 | |
Senior Member
Iscritto dal: Apr 2003
Città: Rimini
Messaggi: 3970
|
Quote:
Mi spieghi in breve dove 6 andato per limitare la banda in up e down ? Ho dato un'occhiata alle varie opzioni dentro il modulo d webmin ma nn ho trovato voci relativi alla banda.....
__________________
Powered by Apple Macbook Pro Retina |
|
![]() |
![]() |
![]() |
#18 |
Senior Member
Iscritto dal: Aug 1999
Messaggi: 470
|
shorewall --> default policies --> Add a new default policy
__________________
By [Gnomix] WM www.gnomixland.com Project Manager Founder di http://iptablesweb.sourceforge.net/ |
![]() |
![]() |
![]() |
#19 | |
Senior Member
Iscritto dal: Apr 2003
Città: Rimini
Messaggi: 3970
|
Quote:
Non riesco a capire cos'è il rate e cosa il Burnst
__________________
Powered by Apple Macbook Pro Retina |
|
![]() |
![]() |
![]() |
#20 |
Senior Member
Iscritto dal: Aug 1999
Messaggi: 470
|
io non sto usando iptables! sto provando ad usare shapecfg
__________________
By [Gnomix] WM www.gnomixland.com Project Manager Founder di http://iptablesweb.sourceforge.net/ |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 07:10.