Toon posts:

[Debian] Traffic Shaping van 1 proces

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb de search al gebruikt gehad ervoor (nu werkt hij momenteel niet) en heb al enige tijd via Google naar oplossingen gezocht, maar heb nog niks bruikbaar gevonden.

Ik zoek dus al een hele tijd of het mogelijk is op om 1 bepaalde proces te traffic shapen. Wat ik wil bekomen (indien het kan) is om enkel Exim zijn uitgaande connecties te beperken tot een bepaalde bandbreedte. Dit om te vermijden dat mijn hele lijn dichtgetrokken wordt als er mails naar buiten gaan waardoor surfen en dergelijke ook tijdelijk (te) sloom wordt.

Ofwel is dit iets simpel en kijk ik er al een hele tijd overal over of zoek ik verkeerd, ofwel is er weinig over te vinden.

Iemand die hier ervaring mee heeft ?

  • blaataaps
  • Registratie: Juli 2001
  • Niet online
Ik zou het niet zoeken richt 1 proces shapen, maar 1 poort, exim verbindt namelijk graag en veel naar poort 25 uitgaand, als je dat limit ben je er ook toch? :)

Verwijderd

Topicstarter
blaataaps schreef op 29 juli 2004 @ 23:27:
Ik zou het niet zoeken richt 1 proces shapen, maar 1 poort, exim verbindt namelijk graag en veel naar poort 25 uitgaand, als je dat limit ben je er ook toch? :)
Mja ik had het inderdaad wat verkeerd uitgedrukt. Outgoing connections naar poort 25 shapen zou inderdaad voldoende zijn.

En hoe kan ik die het simpelste beperken? Ik ben al tegengekomen dat je met iptables zoiets kan bereiken, maar mijn 'oude' servertje gebruikt nog ipchains, en aangezien dit verder nog perfect zijn job doet heb ik niet direct zin alles te hermaken/om te bouwen naar iptables :)

  • blaataaps
  • Registratie: Juli 2001
  • Niet online
Mjah, dan heb je vast ook nog 2.2, ik zou er niet op rekenen geavanceerde netwerkopties aan de praat te krijgen zonder een nieuwe kernel te nemen :)

Verwijderd

Ik heb gewoon het Wondershaper script gepakt, de config gezet (eerste paar regels), en ik vind het perfectwerken.
Hij geeft automatisch http (lees surf verkeer) voorrang ....

Als je van ipchains naar iptables over moet gaan (naast overgang van kernel en bijbehorende zaken), kan ik je als firewall ShoreWall aanraden (weet niet of iedereen het ermee eens is). Maar ook daarmee kan je met beperkte kennis een hoop regelen.

[ Voor 45% gewijzigd door Verwijderd op 29-07-2004 23:56 ]


Verwijderd

Topicstarter
Verwijderd schreef op 29 juli 2004 @ 23:54:
Ik heb gewoon het Wondershaper script gepakt, de config gezet (eerste paar regels), en ik vind het perfectwerken.
Hij geeft automatisch http (lees surf verkeer) voorrang ....

Als je van ipchains naar iptables over moet gaan (naast overgang van kernel en bijbehorende zaken), kan ik je als firewall ShoreWall aanraden (weet niet of iedereen het ermee eens is). Maar ook daarmee kan je met beperkte kennis een hoop regelen.
Dat was ik ook al tegengekomen, maar als ik alles ervan goed begreep dan regelt dat 'alles', terwijl ik alleen iets zoek dat outgoing connecties naar poort 25 inde hand houdt en verder overal afblijft...

Verwijderd

Verwijderd schreef op 30 juli 2004 @ 00:10:
[...]


Dat was ik ook al tegengekomen, maar als ik alles ervan goed begreep dan regelt dat 'alles', terwijl ik alleen iets zoek dat outgoing connecties naar poort 25 inde hand houdt en verder overal afblijft...
Dan zul je er iets dieper op moeten induiken, en precies kijken hoe ie de selectie's op protcol/poort doet. En dan een selectie maken van de regels die worden aangemaakt.

  • UltraSub
  • Registratie: Mei 2003
  • Laatst online: 18-02 12:18
Nieuwe kernel compilen, QoS en traffic shaping mee compileren.
Scriptje bouwen. Linux Advanced Routing & Traffic Control HOWTO

  • Arnout
  • Registratie: December 2000
  • Laatst online: 17-02 21:41
met iptables pakketten markeren en vervolgens met tc een class aanmaken die de gemarkeerde pakketten afremt.

Verwijderd

Topicstarter
Verwijderd schreef op 30 juli 2004 @ 00:12:
[...]


Dan zul je er iets dieper op moeten induiken, en precies kijken hoe ie de selectie's op protcol/poort doet. En dan een selectie maken van de regels die worden aangemaakt.
Dan ga ik me morgen toch eens terug verder verdiepen in dat script.

  • UltraSub
  • Registratie: Mei 2003
  • Laatst online: 18-02 12:18
Lees die HowTo, en zie het licht ;)

Verwijderd

Kan dit niet veel makkelijker met Trickle (link)?

met het commando

trickle -u 10 /usr/local/bin/programma_naam

zal het betreffende proces niet meer dan 10 kb upload krijgen. Werkt perfect (ik heb het alleen nog niet getest bij een smtp server)

  • UltraSub
  • Registratie: Mei 2003
  • Laatst online: 18-02 12:18
Hmm.. en wat als bijvoorbeeld exim via xinetd werkt?

  • boer Krelis
  • Registratie: Maart 2000
  • Niet online

boer Krelis

Artificial Ignorance

Misschien is het Traffic Control Super Script iets voor je?
http://freshmeat.net/projects/tcss/
Daarmee kun je de boel betrekkelijk eenvoudig instellen. Je zult wel aan een nieuwe kernel moeten.

Quoten is geweldig... - boer Krelis

Pagina: 1