powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / вопрос по шейпингу трафика через squid
8 сообщений из 8, страница 1 из 1
вопрос по шейпингу трафика через squid
    #34250020
NeedHelp!
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Здраствуйте
Настроила прозрачный squid
Настроила в нем шейпинг трафика, каждому клиенту определенная скорость, при измерении трафика с разных сайтов скорость соответствует мною выстовленной, но некоторые юзеры видимо както обходят squid , они получают большую скорость чем я выставила в squid
в iptables я указала следующую команду:
/sbin/iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT --to-port 3128
Непонимаю squid шейпит трафик со всех портов или только 80 порт
Подскажити пожалуйста, как решить эту проблему
...
Рейтинг: 0 / 0
вопрос по шейпингу трафика через squid
    #34250064
miksoft
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
у вас сквид работает в режиме прозрачного прокси или обыкновенного?
...
Рейтинг: 0 / 0
вопрос по шейпингу трафика через squid
    #34250070
NeedHelp!
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Работает в режиме прозрачного прокси сервера
...
Рейтинг: 0 / 0
вопрос по шейпингу трафика через squid
    #34250510
Фотография APM
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
NeedHelp! -p tcp --dport 80
только 80 порт
...
Рейтинг: 0 / 0
вопрос по шейпингу трафика через squid
    #34250730
ALex_hha
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
автор/sbin/iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT --to-port 3128
eth1 - смотрит в локалку?

авторНепонимаю squid шейпит трафик со всех портов или только 80 порт
ну судя по твоему правилу у тебя только 80 порт

авторно некоторые юзеры видимо както обходят squid , они получают большую скорость чем я выставила в squid
какая политика по умолчанию в цепочке FORWARD?
...
Рейтинг: 0 / 0
вопрос по шейпингу трафика через squid
    #34252940
NeedHelp!
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
да, eth1 смотрит в локалку
для forward правил я невнасила, только по умолчанию в iptables forward разрешен

ALex_hha
ну судя по твоему правилу у тебя только 80 порт


я тоже так понимаю ( 80 порт через squid, а все остальные порты проходят через forward )

А как зто избежать, как весь трафик отправить через squid??

во всех статьях что нашла в инете предлогают использовать эту команду для прозрачного squid (в ней указан именно 80 порт) :
/sbin/iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT --to-port 3128
...
Рейтинг: 0 / 0
вопрос по шейпингу трафика через squid
    #34253678
ALex_hha
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Поставь DROP и разреши только то, что нужно. Хотя если не ошибаюсь, то ссл не будет работать в твоем случае.
...
Рейтинг: 0 / 0
вопрос по шейпингу трафика через squid
    #34254348
NeedHelp!
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Пробывала FORWRD дропать но тогда интернет на клиентских компах проподает
Может у кого есто готовый firewall на iptables который дружит с прозрачным squid'ом и весь входяший трафик отправляет только через squid??
...
Рейтинг: 0 / 0
8 сообщений из 8, страница 1 из 1
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / вопрос по шейпингу трафика через squid
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]