免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: shada
打印 上一主题 下一主题

iptables限速,不用tc [复制链接]

论坛徽章:
0
11 [报告]
发表于 2006-10-16 13:03 |只看该作者
原帖由 yangprc 于 2006-10-16 12:54 发表

20/s就是30k吗?
(不懂才问的啊,不要笑话)

如果平均包大小是 1500bytes 的话,20pps 的确就是 30kB/s

论坛徽章:
1
IT运维版块每日发帖之星
日期:2016-04-13 06:20:00
12 [报告]
发表于 2006-10-16 13:04 |只看该作者
那怎么测试平均包大小呢?

论坛徽章:
1
IT运维版块每日发帖之星
日期:2016-04-13 06:20:00
13 [报告]
发表于 2006-10-16 13:10 |只看该作者
已经看了老大的精华贴了,搞定,谢谢.

论坛徽章:
0
14 [报告]
发表于 2006-10-16 13:10 |只看该作者
sar -n DEV 4 999
然后自己用 bytes 除以 packets 就好了

论坛徽章:
1
操作系统版块每日发帖之星
日期:2016-04-19 06:20:00
15 [报告]
发表于 2006-10-17 09:20 |只看该作者
请问老大,
我先:
iptables -t nat -A PREROUTING -s $LAN_WD1 -p tcp --dport 80 -j REDIRECT --to-port $SQUID_PORT
然后再:
iptables -A FORWARD -s $netIP1 -m limit --limit 20/s -j ACCEPT
那么内网用户转发给SQUID的是不是不会被限制到30k/s?
因为prerouting在forward前面?

[ 本帖最后由 cexoyq 于 2006-10-17 09:22 编辑 ]

论坛徽章:
0
16 [报告]
发表于 2006-10-17 09:30 |只看该作者
nat 表的 PREROUTING 是负责目的地址重定向的
filter 表的 FORWARD 是做过滤的
二者原理不同,功能各异,不必考虑冲突问题

论坛徽章:
1
操作系统版块每日发帖之星
日期:2016-04-19 06:20:00
17 [报告]
发表于 2006-10-17 09:48 |只看该作者
原帖由 platinum 于 2006-10-17 09:30 发表
nat 表的 PREROUTING 是负责目的地址重定向的
filter 表的 FORWARD 是做过滤的
二者原理不同,功能各异,不必考虑冲突问题


把内网http访问映射到SQUID后,它就不经过FORWARD了?还是跳过去了?

论坛徽章:
0
18 [报告]
发表于 2006-10-17 09:55 |只看该作者
关于为什么 squid 后不走 FORWARD 的问题我写过一篇文章,里面提到过,你可以参考一下
http://bbs.chinaunix.net/viewthread.php?tid=506345

论坛徽章:
1
操作系统版块每日发帖之星
日期:2016-04-19 06:20:00
19 [报告]
发表于 2006-10-18 07:46 |只看该作者
"DNAT和REDIRECT只相当于网关拦截到数据包,然后转交给新的IP或者端口
而转交之后,实际内网的电脑是直接与DNAT或者REDIRECT之后的地址、端口进行通讯的,因此如果做透明代理,必须打开squid那台机器对内网网段的TCP/3128
"
为什么我在内网上用netstat看(windows2000),
是连接远程HTTP服务器的80端口,而不是我的squid服务器端口?

论坛徽章:
0
20 [报告]
发表于 2006-10-18 07:55 |只看该作者
原帖由 cexoyq 于 2006-10-18 07:46 发表
为什么我在内网上用netstat看(windows2000),
是连接远程HTTP服务器的80端口,而不是我的squid服务器端口?

因为你的 IE 也好,FireFox 也罢,都是用 TCP/80 对外访问的,难道不是吗?
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP