[Linux] 'Advanced' Router bouwen

Pagina: 1
Acties:

  • joker1977
  • Registratie: Januari 2002
  • Laatst online: 15-08 22:17
Systeem is uitgerust met Linux 2.4 kernel (Redhat 7.3), 2x een NIC (1 voor Internet, 1 voor intern netwerk)

Systeem is bedoeld om de internetverbinding te delen naar een X aantal PC's alhier, de fysieke verbindingen liggen er al.

Ik wil graag een systeem hebben incl. een soort van trafficshaper.. Iedere user mag max. X kb/s uploaden en Y kb/s downloaden.

Ook wil ik graag later terug kunnen zien hoeveel bytes iedereen heeft gegenereerd aan traffic (liefst op WWW-basis; dus dat er een HTML file wordt gegenereerd met die statistieken).

De Linux-router behoeft geen DHCP-server, die is al in het netwerk aanwezig en werkt 'semi-statisch' d.w.z. IP-adressen worden aan MAC adres gekoppeld, dus iedere user krijgt steeds hetzelfde IP

Iemand een idee of er een kant en klaar pakket voor is, of moet ik alles met de hand maken..

Tips zijn welkom

  • Hu9o
  • Registratie: Mei 2001
  • Laatst online: 15-08 00:07

Hu9o

Schokkend

in de FAQ staat een aadig stuk hier over.

>>>>>>>>>>>>>>>>>>>>>>>>>Vertel Microsoft over dit probleem <<<<<<<<<<<<<<<<<<<<<<<<<


Verwijderd

gebruik iptables voor routing, ( http://netfilter.samba.org )
mrtg voor up/download traffic meten, ( http://www.mrtg.org )_
Die datalimiet voor users lijkt me interresant, ik ken meer mensen die zo'n scriptje wel willen maar nog niet echt er actief achteraan zijn geweest. er zijn meerdere oplossingen mogelijk, wie heeft er 1?

  • xychix
  • Registratie: September 2000
  • Laatst online: 03-12-2025

xychix

FreeBSD Rules !

kun je met mtrg ook bekijken (vanaf de router gezien) hoeveel iedere pc in je netwerk verbruikt heeft ?? dus niet op user maar op ip ?

Every failure offers you a new opportunity! | Lokatie database|GoT - Notepad


  • shadax
  • Registratie: Mei 2000
  • Niet online
Voor het shapen van datatraffic:

shaper - Traffic Shaper for Linux
shaperd - A user-mode traffic shaper for tcp-ip networks.

mtrg werkt volgens mij alleen per netwerkkaart, niet per ip, de volgende progjes kunnen wel per ip registreren:

ipac - IP accounting configuration and statistics tool
ipac-ng - IP Accounting for iptables( kernel >=2.4)

Verwijderd

Ik gebruik zelf ipac-ng icm. phpIpacStats voor de web-page :) Werkt lekker: gewoon per user zien hoeveel ie up/downt, totaal per uur,dag,week,maand,jaar of een zelf ingevoerde datum :)

  • mardan
  • Registratie: September 2000
  • Laatst online: 05-03 19:39
Op maandag 17 juni 2002 13:59 schreef pakje_bakmeel het volgende:
gebruik iptables voor routing, ( http://netfilter.samba.org )
mrtg voor up/download traffic meten, ( http://www.mrtg.org )_
Die datalimiet voor users lijkt me interresant, ik ken meer mensen die zo'n scriptje wel willen maar nog niet echt er actief achteraan zijn geweest. er zijn meerdere oplossingen mogelijk, wie heeft er 1?
http://netfilter.samba.org, iplimit.. oeps quota-patch B-)

  • FendtVario
  • Registratie: Januari 2002
  • Laatst online: 12-05-2025

FendtVario

The leader drives Vario!

Op maandag 17 juni 2002 15:23 schreef shadax het volgende:
Voor het shapen van datatraffic:

shaper - Traffic Shaper for Linux
shaperd - A user-mode traffic shaper for tcp-ip networks.
Als iemand hier een leuke handleiding van heeft hou ik mij aanbevolen! Ik heb hier een ADSL routertje dat wel wat optimalisatie in het verdelen van bandbreedte kan gebruiken.

www.fendt.com | Nikon D7100 | PS5


  • mardan
  • Registratie: September 2000
  • Laatst online: 05-03 19:39
Op maandag 17 juni 2002 22:56 schreef FendtVario het volgende:

[..]

Als iemand hier een leuke handleiding van heeft hou ik mij aanbevolen! Ik heb hier een ADSL routertje dat wel wat optimalisatie in het verdelen van bandbreedte kan gebruiken.
Mooier is dynamische bandwidth toekenning
http://qos.ittc.ukans.edu/howto/

  • twiekert
  • Registratie: Februari 2001
  • Laatst online: 25-07 15:22
iproute2+tc kan je gebruiken voor traffic shaping :)

hier kan je wat uitleg en mirrors vinden.

vorige week heb ik wat getest ermee op een slackware 8.0 doos. je werkt via classes waaraan je een hoeveelheid bandbreedte hangt. vervolgens kan op op ip-basis, port of type packet bepalen wat ermee moet gebeuren en welke class daarbij hoort.


dit is het script wat ik vorige week gemaakt hebt. heel basic, voor de 10.0.0.x range is er 1500Kbit up- en download limiet:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
# dev eth0 = x.x.x.x (extern)
# dev eth1 = x.x.x.x (intern)

#--------- Downstream Link ---------

#Root discipline
tc qdisc add dev eth1 root handle 10: cbq bandwidth 11Mbit avpkt 1000

#Root class
tc class add dev eth1 parent 10:0 classid 10:1 cbq bandwidth 11Mbit rate \
11Mbit allot 1514 weight 1Mbit prio 8 maxburst 20 avpkt 1000

#Office class
tc class add dev eth1 parent 10:1 classid 10:100 cbq bandwidth 11Mbit rate \
1500Kbit allot 1514 weight 512Kbit prio 5 maxburst 20 avpkt 1000 bounded

#Queue management
tc qdisc add dev eth1 parent 10:100 sfq quantum 1514b perturb 15

#Manage packets for 10.0.0.0/7
tc filter add dev eth1 parent 10:0 protocol ip prio 25 u32 match ip dst \
10.0.0.0/7 flowid 10:100

#--------- #END# Downstream Link ---------

#---------Upstream Link ---------

#root discipline 
tc qdisc add dev eth0 root handle 20: cbq bandwidth 11Mbit avpkt 1000

#root class
tc class add dev eth0 parent 20:0 classid 20:1 cbq bandwidth 11Mbit rate \
11Mbit allot 1514 weight 1Mbit prio 8 maxburst 20 avpkt 1000

#office class
tc class add dev eth0 parent 20:1 classid 20:100 cbq bandwidth 11Mbit rate \
1500Kbit allot 1514 weight 512Kbit prio 5 maxburst 20 avpkt 1000 bounded

#Queue management
tc qdisc add dev eth0 parent 20:100 sfq quantum 1514b perturb 15

#Manage packets for 10.0.0.0/7
tc filter add dev eth0 parent 20:0 protocol ip prio 25 u32 match ip src \
10.0.0.0/7 flowid 20:100

#--------- #END# Upstream Link ---------

Verwijderd

door de goede regels toe te voegen aan je iptables registreerd hij per ip (in een thuis netwerkje is dit best te doen)

vervolgens hoef je alleen maar een scriptje te bouwen die de logs uit leest en de de firewall aan past zodat de betreffende gebruiker iets niet meer kan...

maar het kan ook anders...
Pagina: 1