OpenVZ Forum


Home » International » Russian » shorewall and OpenVZ. Как правильно описать интерфейс venet0?
Re: shorewall and OpenVZ. Как правильно описать интерфейс venet0? [message #33724 is a reply to message #33723] Tue, 04 November 2008 09:29 Go to previous message
sa10 is currently offline  sa10
Messages: 103
Registered: May 2007
Location: Minsk
Senior Member
Без tc обойтись не получится, не тратьте время зря...
Пользователи быстро находят способ менять размеры пакетов и ограничения iptables на количество пакетов в секунду бессильны, увы...
C Шоревол достаточно просто управлять трафиком
http://www.shorewall.net/traffic_shaping_ru.html
Только на интерфейсы по которым VE работают между собой через ядро, не ставьте ограничение full, будут проблемы, поставьте 1-10гбит.
Там пока нет информации как сделать управление входящим трафиком через IFB , у нас это работает, скоро напишу, надо найти время...


--------------------

 
Read Message
Read Message
Read Message
Read Message
Read Message
Previous Topic: Новое ядро, новая проблема [SOLVED]
Next Topic: Cтатическая маршрутизация (iproute bug/feature?)
Goto Forum:
  


Current Time: Sun Aug 31 21:47:10 GMT 2025

Total time taken to generate the page: 0.06260 seconds