|
|
|
вопрос по шейпингу трафика через squid
|
|||
|---|---|---|---|
|
#18+
Здраствуйте Настроила прозрачный squid Настроила в нем шейпинг трафика, каждому клиенту определенная скорость, при измерении трафика с разных сайтов скорость соответствует мною выстовленной, но некоторые юзеры видимо както обходят squid , они получают большую скорость чем я выставила в squid в iptables я указала следующую команду: /sbin/iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT --to-port 3128 Непонимаю squid шейпит трафик со всех портов или только 80 порт Подскажити пожалуйста, как решить эту проблему ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.01.2007, 19:32:07 |
|
||
|
вопрос по шейпингу трафика через squid
|
|||
|---|---|---|---|
|
#18+
у вас сквид работает в режиме прозрачного прокси или обыкновенного? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.01.2007, 20:00:26 |
|
||
|
вопрос по шейпингу трафика через squid
|
|||
|---|---|---|---|
|
#18+
Работает в режиме прозрачного прокси сервера ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.01.2007, 20:07:15 |
|
||
|
вопрос по шейпингу трафика через squid
|
|||
|---|---|---|---|
|
#18+
NeedHelp! -p tcp --dport 80 только 80 порт ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.01.2007, 08:00:35 |
|
||
|
вопрос по шейпингу трафика через squid
|
|||
|---|---|---|---|
|
#18+
автор/sbin/iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT --to-port 3128 eth1 - смотрит в локалку? авторНепонимаю squid шейпит трафик со всех портов или только 80 порт ну судя по твоему правилу у тебя только 80 порт авторно некоторые юзеры видимо както обходят squid , они получают большую скорость чем я выставила в squid какая политика по умолчанию в цепочке FORWARD? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.01.2007, 10:07:51 |
|
||
|
вопрос по шейпингу трафика через squid
|
|||
|---|---|---|---|
|
#18+
да, eth1 смотрит в локалку для forward правил я невнасила, только по умолчанию в iptables forward разрешен ALex_hha ну судя по твоему правилу у тебя только 80 порт я тоже так понимаю ( 80 порт через squid, а все остальные порты проходят через forward ) А как зто избежать, как весь трафик отправить через squid?? во всех статьях что нашла в инете предлогают использовать эту команду для прозрачного squid (в ней указан именно 80 порт) : /sbin/iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT --to-port 3128 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.01.2007, 20:09:06 |
|
||
|
вопрос по шейпингу трафика через squid
|
|||
|---|---|---|---|
|
#18+
Поставь DROP и разреши только то, что нужно. Хотя если не ошибаюсь, то ссл не будет работать в твоем случае. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.01.2007, 20:01:50 |
|
||
|
вопрос по шейпингу трафика через squid
|
|||
|---|---|---|---|
|
#18+
Пробывала FORWRD дропать но тогда интернет на клиентских компах проподает Может у кого есто готовый firewall на iptables который дружит с прозрачным squid'ом и весь входяший трафик отправляет только через squid?? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.01.2007, 19:44:58 |
|
||
|
|

start [/forum/topic.php?fid=25&tid=1488607]: |
0ms |
get settings: |
7ms |
get forum list: |
10ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
39ms |
get topic data: |
5ms |
get forum data: |
1ms |
get page messages: |
25ms |
get tp. blocked users: |
1ms |
| others: | 273ms |
| total: | 365ms |

| 0 / 0 |
