Как я могу формировать трафик в Linux по IP для двусторонней связи?
Ну, я уже прошел Как я могу сделать формирование трафика в Linux по IP? на serverfault
И то, что я пытаюсь достичь, почти такое же.
Internet--------Linux Router----Switch-----Clients
Я следовал руководству Жюльена Вехента и мог ограничить трафик, исходящий из Linux router
в client IP
в 36.7KB/s
но всякий раз, когда я копирую любой файл из client
в server
я собираюсь 6.0MB/s
Чего я пытаюсь добиться, так это
Internet------------------------>Client @ 1.0MB/s
т.е. если я скачаю какой-либо файл с Internet
в client machine
это будет @1.0MB/s
Ниже приведен сценарий, за которым я следовал
#! /bin/bash
NETCARD=eth1
MAXBANDWIDTH=10000
# reinit
tc qdisc del dev $NETCARD root handle 1
tc qdisc add dev $NETCARD root handle 1: htb default 9999
# create the default class
tc class add dev $NETCARD parent 1:0 classid 1:9999 htb rate $(( $MAXBANDWIDTH ))kbit ceil $(( $MAXBANDWIDTH ))kbit burst 5k prio 9999
# control bandwidth per IP
declare -A ipctrl
# define list of IP and bandwidth (in kilo bits per seconds) below
ipctrl[10.239.107.15]="256" ##MY CLIENT MACHINE IP##
#ipctrl[192.168.1.2]="128"
#ipctrl[192.168.1.3]="512"
#ipctrl[192.168.1.4]="32"
mark=0
for ip in "${!ipctrl[@]}"
do
mark=$(( mark + 1 ))
bandwidth=${ipctrl[$ip]}
# traffic shaping rule
tc class add dev $NETCARD parent 1:0 classid 1:$mark htb rate $(( $bandwidth ))kbit ceil $(( $bandwidth ))kbit burst 5k prio $mark
# netfilter packet marking rule
iptables -t mangle -A INPUT -i $NETCARD -s $ip -j CONNMARK --set-mark $mark
iptables -t mangle -A INPUT -i $NETCARD -d $ip -j CONNMARK --set-mark $mark
# filter that bind the two
tc filter add dev $NETCARD parent 1:0 protocol ip prio $mark handle $mark fw flowid 1:$mark
echo "IP $ip is attached to mark $mark and limited to $bandwidth kbps"
done
#propagate netfilter marks on connections
iptables -t mangle -A POSTROUTING -j CONNMARK --restore-mark
1 ответ
Этот скрипт работает нормально, хотя он довольно старый. Многие другие использовали его, например: https://forums.plex.tv/discussion/173977/limiting-bandwidth-per-user
Примечание tc не очень хорошо работает для входного трафика, если вы не используете виртуальное устройство ifb и не маршрутизируете пакеты через него. Намного лучше и рекомендуется использовать цепочку OUTPUT в таблицах IP.
Есть множество сценариев tc, доступных в Интернете, чтобы понять это.
Ваш вопрос неясен, так как вы также упоминаете " Linux router". но ваша диаграмма acsii не показывает ничего подобного в вашей "топологии сети"
Означает ли это, что вы пытаетесь запустить вышеуказанный скрипт на хосте с несколькими домами? Это никогда не сработает для того, что вы пытаетесь сделать. Если это так, вы должны научиться правильно использовать iptables и tc. В частности, какие цепочки IP-таблиц использует.
Это не сложно сделать.