abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 14:44 | IT novinky

    Apple bez varování odstranil ze svého obchodu sociální síť VKontaktě i další aplikace skupiny VK, jako je VK Music nebo VK Video [Novinky.cz].

    Ladislav Hagara | Komentářů: 4
    včera 14:22 | IT novinky

    V dubnu loňského roku představený poštovní klient Notion Mail bude 22. září ukončen.

    Ladislav Hagara | Komentářů: 2
    včera 04:33 | Komunita

    Konference OpenAlt 2026 hledá přednášející. Proběhne o víkendu 7. a 8. listopadu na půdě Fakulty informačních technologií VUT v Brně. Témata konference jsou: Otevřený a svobodný software, IoT a Hnutí tvůrců, Vzdělávání, Bezpečnost a soukromí, Otevřená společnost, komunity a data, OpenMobility a další.

    Ladislav Hagara | Komentářů: 0
    včera 04:22 | IT novinky

    Společnosti OpenAI a Broadcom oznámily čip optimalizovaný pro AI pojmenovaný Jalapeño.

    Ladislav Hagara | Komentářů: 0
    25.6. 20:22 | Nová verze

    Deno (Wikipedie), běhové prostředí (runtime) pro JavaScript, TypeScript a WebAssembly, bylo vydáno v nové verzi 2.9. Hlavní novinkou je deno desktop pro převod Deno projektu na desktopovou aplikaci. Jedná se o alternativu k frameworkům Electron nebo Tauri.

    Ladislav Hagara | Komentářů: 2
    25.6. 15:44 | IT novinky

    Od zítra jsou Datové schránky oficiálně na nové adrese datovka.gov.cz. Adresa mojedatovaschranka.cz zůstává funkční do 27. srpna 2026, následně budou uživatelé automaticky přesměrováni na datovka.gov.cz.

    Ladislav Hagara | Komentářů: 3
    25.6. 13:44 | Nová verze

    Dolphin (Wikipedie), tj. open source multiplatformní emulátor herních konzolí GameCube a Wii od Nintenda, byl vydán ve verzi 2606. S podporou Game Boy Playeru.

    Ladislav Hagara | Komentářů: 0
    25.6. 11:11 | Zajímavý software

    Vasudeva Kamath představil utilitu debvulns, alternativu k nativní utilitě debsecan, pro výpis zranitelností v Debianu. Navíc má především možnost výstupu ve strukturovaných formátech JSON a CSV. V plánu je exportér pro Prometheus.

    Ladislav Hagara | Komentářů: 0
    24.6. 21:44 | IT novinky

    Oficiální český státní eshop s elektronickými dálničními známkami nově najdete na edalnice.gov.cz. Doména gov.cz jasně potvrzuje, že jste na oficiálním státním webu [𝕏].

    Ladislav Hagara | Komentářů: 27
    24.6. 14:22 | Nová verze

    Byla vydána nová verze 4.8.0 interaktivního shellu fish (friendly interactive shell, Wikipedie). Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 7
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (8%)
     (2%)
     (17%)
     (31%)
     (3%)
     (6%)
     (2%)
     (15%)
     (26%)
    Celkem 1997 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: HTB neomezuje rychlost

    1.9.2007 20:02 Rycmond | skóre: 10 | Úpice
    HTB neomezuje rychlost
    Přečteno: 779×
    Dobry den, snazim se nastavyt HTB. Ale podle zadneho navodu se me mepodarilo aby me to omezovalo rychlost. Uz nevim kde delam chybu :-(. Mam to zkopilovani v jadre nehlasi to zadnou chybu jen to neomezuje. Jeste eth0 je sitovka do internetu eth2 je sitovka do moji site ostatnich sitovek se omezovani rychlosti netyka. Nevedel by nekdo kde delam chybu.

    pro nastaveni htb pouzivam toto:

    RATE=64

    tc qdisc del dev eth0 root tc qdisc add dev eth0 root handle 1:0 htb

    tc class add dev eth0 parent 1:0 classid 1:1 htb rate ${RATE}kbit quantum 1500

    tc class add dev eth0 parent 1:1 classid 1:11 htb rate $[${RATE}/4]kbit ceil ${RATE}kbit quantum 1500

    tc class add dev eth0 parent 1:1 classid 1:12 htb rate $[${RATE}/4]kbit ceil ${RATE}kbit quantum 1500

    tc class add dev eth0 parent 1:1 classid 1:13 htb rate $[${RATE}/4]kbit ceil ${RATE}kbit quantum 1500

    tc class add dev eth0 parent 1:1 classid 1:14 htb rate $[${RATE}/4]kbit ceil ${RATE}kbit quantum 1500

    tc qdisc add dev eth0 parent 1:11 handle 11:0 sfq perturb 10

    tc qdisc add dev eth0 parent 1:12 handle 12:0 sfq perturb 10

    tc qdisc add dev eth0 parent 1:13 handle 13:0 sfq perturb 10

    tc qdisc add dev eth0 parent 1:14 handle 14:0 sfq perturb 10

    iptables -t mangle -A FORWARD -j MARK --set-mark 4

    iptables -t mangle -A FORWARD -d 10.176.0.34 -j MARK --set-mark 1

    iptables -t mangle -A FORWARD -d 10.176.0.71 -j MARK --set-mark 2

    iptables -t mangle -A FORWARD -d 10.176.0.2 -j MARK --set-mark 3

    tc filter add dev eth0 parent 1:0 protocol ip handle 1 fw flowid 1:11

    tc filter add dev eth0 parent 1:0 protocol ip handle 2 fw flowid 1:12

    tc filter add dev eth0 parent 1:0 protocol ip handle 3 fw flowid 1:13

    tc filter add dev eth0 parent 1:0 protocol ip handle 4 fw flowid 1:14

    Dik za odpoved

    Odpovědi

    1.9.2007 20:29 Milan Beneš | skóre: 17 | blog: Kraft_durch_Freude
    Rozbalit Rozbalit vše Re: HTB neomezuje rychlost
    Ahoj, než začneme něco řešit, tak se chci zeptat, jetli je Ti jasný, že tato koncepce bude omezovat provoz směrem do internetu? (upstream)

    jaká má být rychlost pro downstream a upstream? Kolik bude pásem?
    1.9.2007 21:13 Rycmond | skóre: 10 | Úpice
    Rozbalit Rozbalit vše Re: HTB neomezuje rychlost
    toze to bude omezovat jen provoz do internetu jsem si ted uz vyskousel :-) ale nevim proc jen do internetu downstream bude 256Kbit upstream bude 128Kbit potrebuju omezit ty tri adresi ktere jsou v tom scriptu
    1.9.2007 21:55 Milan Beneš | skóre: 17 | blog: Kraft_durch_Freude
    Rozbalit Rozbalit vše Re: HTB neomezuje rychlost
    Traffic shaping v linuxu umožňuje skutečně omezovat jenom odchozí provoz na síťovém rozhraní (zjednodušeně řečeno). Pokud mám ovšem router, tak pro LAN za ním můžu omezovat jak download tak upload. Download omezuju na rozhraní do LAN (což je pro tu kartu upstream) a upload omezuju na kartě do netu (z hlediska té karty se též jedná o upstream). Vybuduju si tedy dva stromy, na eth2 pro downstream a na eth0 pro upstream. Potom by to mělo vypadat cca takto:

    UPRATE=128 DOWNRATE=256
    #    --upstream--
    tc qdisc del dev eth0 root
    tc qdisc add dev eth0 root handle 1:0 htb
    tc class add dev eth0 parent 1:0 classid 1:1 htb rate ${UPRATE}kbit quantum 1500
    
    tc class add dev eth0 parent 1:1 classid 1:11 htb rate $[${UPRATE}/4]kbit ceil ${UPRATE}kbit quantum 1500
    tc class add dev eth0 parent 1:1 classid 1:12 htb rate $[${UPRATE}/4]kbit ceil ${UPRATE}kbit quantum 1500
    tc class add dev eth0 parent 1:1 classid 1:13 htb rate $[${UPRATE}/4]kbit ceil ${UPRATE}kbit quantum 1500
    tc class add dev eth0 parent 1:1 classid 1:14 htb rate $[${UPRATE}/4]kbit ceil ${UPRATE}kbit quantum 1500 
    
    tc qdisc add dev eth0 parent 1:11 handle 11:0 sfq perturb 10
    tc qdisc add dev eth0 parent 1:12 handle 12:0 sfq perturb 10
    tc qdisc add dev eth0 parent 1:13 handle 13:0 sfq perturb 10
    tc qdisc add dev eth0 parent 1:14 handle 14:0 sfq perturb 10 
    
    #    --downstream--
    tc qdisc del dev eth2 root
    tc qdisc add dev eth2 root handle 1:0 htb
    tc class add dev eth2 parent 1:0 classid 1:1 htb rate ${DOWNRATE}kbit quantum 1500
    
    tc class add dev eth2 parent 1:1 classid 1:11 htb rate $[${DOWNRATE}/4]kbit ceil ${DOWNRATE}kbit quantum 1500
    tc class add dev eth2 parent 1:1 classid 1:12 htb rate $[${DOWNRATE}/4]kbit ceil ${DOWNRATE}kbit quantum 1500
    tc class add dev eth2 parent 1:1 classid 1:13 htb rate $[${DOWNRATE}/4]kbit ceil ${DOWNRATE}kbit quantum 1500
    tc class add dev eth2 parent 1:1 classid 1:14 htb rate $[${DOWNRATE}/4]kbit ceil ${DOWNRATE}kbit quantum 1500 
    
    tc qdisc add dev eth2 parent 1:11 handle 11:0 sfq perturb 10
    tc qdisc add dev eth2 parent 1:12 handle 12:0 sfq perturb 10
    tc qdisc add dev eth2 parent 1:13 handle 13:0 sfq perturb 10
    tc qdisc add dev eth2 parent 1:14 handle 14:0 sfq perturb 10 
    
    #    --filtering--
    tc filter add dev eth0 parent 1:0 protocol ip handle 1 fw flowid 1:11
    tc filter add dev eth0 parent 1:0 protocol ip handle 2 fw flowid 1:12
    tc filter add dev eth0 parent 1:0 protocol ip handle 3 fw flowid 1:13
    tc filter add dev eth0 parent 1:0 protocol ip handle 4 fw flowid 1:14 
    
    tc filter add dev eth2 parent 1:0 protocol ip handle 1 fw flowid 1:11
    tc filter add dev eth2 parent 1:0 protocol ip handle 2 fw flowid 1:12
    tc filter add dev eth2 parent 1:0 protocol ip handle 3 fw flowid 1:13
    tc filter add dev eth2 parent 1:0 protocol ip handle 4 fw flowid 1:14 
    Potud to bylo jenom zobecnění Tvého skriptu. Důvod, proč to nechodilo, byl ve špatném markování. Musíš si uvědomit, že si shapoval odchozí traffic na eth2 a markoval jsi v prvním kroku všechny pakety forwardované routerem značkou "4", potud je to OK, ale potom jsi markoval jenom příchozí forwardované pakety značkami 1,2,3. To proto, že tam máš podmínku -d, čili cílovou IP. Aby to chodilo, musel bys použít -s. Nicméně pro můj skript je třeba markování rozšířit, pro oba směry, jenom to číslo "4" může zůstat, to platí obecně. Takže za iptables část by pak vypadala takto:
    
    iptables -t mangle -A FORWARD -j MARK --set-mark 4
    
    iptables -t mangle -A FORWARD -i eth0 -d 10.176.0.34 -j MARK --set-mark 1
    iptables -t mangle -A FORWARD -i eth0 -d 10.176.0.71 -j MARK --set-mark 2
    iptables -t mangle -A FORWARD -i eth0 -d 10.176.0.2  -j MARK --set-mark 3 
    
    iptables -t mangle -A FORWARD -o eth0 -s 10.176.0.34 -j MARK --set-mark 1
    iptables -t mangle -A FORWARD -o eth0 -s 10.176.0.71 -j MARK --set-mark 2
    iptables -t mangle -A FORWARD -o eth0 -s 10.176.0.2  -j MARK --set-mark 3 
    
    jinak pomocí watch -n 1 iptables -t mangle -L -v -n ověříš markování

    a pomocí watch -n 1 tc -s class show dev eth0 resp. watch -n 1 tc -s class show dev eth2

    ověříš rozhazování paktů do tříd.

    zatím
    1.9.2007 22:08 Rycmond | skóre: 10 | Úpice
    Rozbalit Rozbalit vše Re: HTB neomezuje rychlost
    jj tak ted to chapu :-) dekuji moc za pomoct uz me to funguje jak ma

    zatím
    1.9.2007 22:09 Milan Beneš | skóre: 17 | blog: Kraft_durch_Freude
    Rozbalit Rozbalit vše Re: HTB neomezuje rychlost
    Jo, ještě něco. pokud budeš používat VoIP, zauvažuj raději o HFSC.
    3.9.2007 15:15 Rycmond | skóre: 10 | Úpice
    Rozbalit Rozbalit vše Re: HTB neomezuje rychlost
    ja jsem potreboval omezit jednoho sosace v nasi siti , ale stemi VoIP se budu muset asi taky casem zbyvat ja jsem jen nejak nemohl pochopit jak omezit prichozi data kdyz HTB omezuje odchozi ( ale uz to chapu , jak jednoduche:-) ) tak jeste jednou dekuji za radu
    2.9.2007 12:43 zippy
    Rozbalit Rozbalit vše Re: HTB neomezuje rychlost
    Nie je mi celkom jasne, ako by si chcel obmedzovat downstream. Jedine tak, ze obmedzim upstream, nie?
    2.9.2007 18:15 Milan Beneš | skóre: 17 | blog: Kraft_durch_Freude
    Rozbalit Rozbalit vše Re: HTB neomezuje rychlost
    Na ingress se toho moc pověsit nedá, nicméně se podívej na projekty IMQ a IFB. Pokud mám průchozí router, kterej sám o sobě negeneruje žádnej nebo zanedbatelnej provoz, tak viz. můj dlouhý příspěvek.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.