Avatar billede neverknow Nybegynder
28. august 2005 - 18:08 Der er 8 kommentarer og
1 løsning

Trafic shaping via iptables!

Jeg har et problem på et netværk med ca. 150 computere som skal løses. Vi deler i en boligforening en 8Mbit/768Kbit forbindelse imellem os og der er når vi peaker ca. 150 computere online.

Som det er lige nu er der åbent for alt hvilket resultere i at folk bruger alt vores upload via div. p2p programmer osv. og dermed choker vores forbindelse fuldstændigt! Jeg har leget lidt frem og tilbage med iptables men syndes ikke rigtigt jeg kan få noget optimalt ud af det.

Jeg har tænkt lidt på følgende løsninger og evt. en kombination af dem.

1: Luk alt åben hvad der skal bruges

Simpelthen at lukke for alle porte og kun åbne så folk kan surfe, msn, ftp, mail og spil.

Problemet med denne løsninger er så har jeg folk hængene i røret fordi de ikke kan bruge deres spil og programmer online og så skal jeg side i evighed og altid og åbne porte.

2: Åbne alt og forsøge at lukke af for p2p porte

Siger sig selv... Er en uoverkommelig opgave? Nogle p2p programmer gør livet surt ved at de bare forsøger sig frem indtil de finder en port de kan bruge. Hvilket gør denne løsning mere eller mindre ubrugelig.

3: Begrænse båndbreden på hver client så de kun choker sig selv når de uploader.

Denne løsning er den jeg helst vil bruge jeg havde forestillet mig noget med noget HPT Packet scheduling men kan ikke rigtigt finde ud af det skidt. Har set det virke på et andet netværk hvor hver client havde fået tildelt max 5KB/s upload hvilket gjorde at de overhovedt ikke kunne ødelægge forbindelsen for de andre på nettet ved at uploade med deres p2p software.

Her er det så jeg vil bede om hjælp hvis nogen har et fungerende anti p2p iptables script e.lign. eller måske et script der kunne styre båndbredden ville jeg blive lykkelig. Jeg gør det her frivilligt så løsningen er afhængig af at være gratis...

Håber i kan hjælpe derude!
Avatar billede strych9 Praktikant
28. august 2005 - 18:17 #1
Avatar billede neverknow Nybegynder
28. august 2005 - 18:24 #2
Er jo et vidt begreb
Avatar billede strych9 Praktikant
28. august 2005 - 18:25 #3
Det jo det ;)
Jeg har ikke nogen scripts, men jeg kan se at der er et wonderscript på siden.
Avatar billede neverknow Nybegynder
28. august 2005 - 18:35 #4
kunne du pege på det er en stor side... og har jeg fat i noget af det rigtige eller hvordan?
Avatar billede neverknow Nybegynder
28. august 2005 - 18:36 #5
fandt det
Avatar billede strych9 Praktikant
28. august 2005 - 18:38 #6
2002-04-15 Wondershaper 1.1 released

Jaeh, det har du såmænd. Men jeg tror ikke det holder bare brutalt at skære folk ned til max 5kb/s upload. Den her shaper giver mulighed for at firewall kigger på typen af traffik og prioriterer. Således kan du vælge at http skal prioriteres over p2p, og du får max båndbredde udnyttelse og minimal latency på linjen.
Avatar billede strych9 Praktikant
03. september 2005 - 14:54 #7
Fik du installeret Wondershaper?
Avatar billede neverknow Nybegynder
07. september 2005 - 13:19 #8
Ja, det gjorde jeg fandt dog et andet script også som jeg har modded lidt og det ser ud til at virke fint men skal have skrevet noget mere til det så må jeg lige vende tilbage og evt. ligge det ud så andre kan få glæde af det :)
Avatar billede strych9 Praktikant
07. september 2005 - 17:21 #9
okie =)
neverknow, jeg lægger et svar, men du skal ikke give mig 200 point. Det er for meget for bare at lede dig på det rigtige spor.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester