Артём
-
Постов
4 -
Зарегистрирован
-
Посещение
Никогда
Сообщения, опубликованные Артём
-
-
Стоит система SuSE 10 (ядро 2.6.13-15). Требовалось скомпилировать iptables. Нужно пропатчить было iptables для L7-Filter (http://l7-filter.sourceforge.net/HOWTO#iptables). Исходники ядра, которые идут с дистрибутивом SuSE, iptables не понравились - пришлось скачать ядро с www.kernel.org (2.6.15.1).
Компилировал новое ядро с таким порядком действий:
- make menuconfig (все эл-ты аналогичны установленному 2.6.13-15)
- make dep
- make clean
- make bzImage
- make modules
- make modules_install
- Скопировал bzImage в /boot как vmlinux-2.6.15.1
- Скопировал System.map в /boot
- Дальше mkinitrd -k vmlinux-2.6.15.1 initrd-2.6.15.1
- Отредактировал GRUB. Скопировал вариант основной загрузки с заменой параметров:
title NewKernel
kernel /boot/vmlinux-2.6.15.1
initrd /boot/initrd-2.6.15.1
При загрузке с новым ядром вылазит несколько ошибок. Например,
Starting name server BIND named: capset failed: Operation not permitted: please ensure that the capset kernel module is loaded. see insmod( startproc: exit status of parent of /usr/sbin/named: 1 failed
или
showconcole: Warning the ioctl TIOCGDEV is not known by the kernel
И еще пара-тройка. Подскажите, что ему еще надо и как ему помочь? И заодно просветите, почему ядро у SuSE нестандартное?
-
Можно ли как-то классифицировать по-разному WEB-серфинг и скачку файлов (как по FTP, так и по HTTP)? С FTP все понятно, но вот как делать с HTTP скачкой - она с 80 порта идет. Если возможно, то предложите соответственный RULE (MARK или что там еще...).
Интересует шейпинг на основе TC и классовой дисциплины HTB (можно просто правила для htb.init).
Спасибо.
-
Мне кажется, что это общеизвестно, но все же не могли бы вы подсказать, как можно из 4 ISO-шников склепать 1, чтобы можно было безпроблемно установить Федору 4 с одного DVD.
(замечу, что для дистрибутивов SuSE и Mandrake все решалось простым добавлением всех файлов с дисков №2,3... на 1-ый).
HTB: война с качалками
в Настройка клиентского "софта"
Опубликовано
Господа, прошу помощи. Есть безлимитный канал на мир 128 Кбит, на Украину 1 Мбит. Есть доупстим 3 юзера (для простоты 192.168.12.10, 192.168.12.13, 192.168.12.18). Есть Linux SuSE 10. Шейпинг провожу следующим образом:
В magle->POSTROUTING помечаю пакеты в зависимости от адреса-назначения и типа трафика (Украина-Мир).
Создаю классы в htb.init
eth1 -> eth1-2 -> RATE=100Mbit
eth1-2:3.world -> RATE=128Kbit CEIL=150Kbit LEAF=sfq
eth1-2:3:31.IP10 ->RATE=43Kbit CEIL=128Kbit LEAF=sfq MARK=310 eth1-2:3:32.IP13 ->RATE=43Kbit CEIL=128Kbit LEAF=sfq MARK=313 eth1-2:3:33.IP18 ->RATE=43Kbit CEIL=128Kbit LEAF=sfq MARK=318
eth1-2:20.ukraine ->RATE=1Mbit CEIL=2Mbit LEAF=sfq
eth1-2:20:21.IP10 ->RATE=333Kbit CEIL=1Mbit LEAF=sfq MARK=210 eth1-2:20:22.IP13 ->RATE=333Kbit CEIL=1Mbit LEAF=sfq MARK=213 eth1-2:20:23.IP18 ->RATE=333Kbit CEIL=1Mbit LEAF=sfq MARK=218
eth1-2:555.DNS_ICMP -> RATE=1Mbit LEAF=sfq MARK=555
Трафик классифицируется правильно, проверял.
Проблема в том, что когда кто-то начинает что-то качать многопотоковой качалкой (аля FlashGet, Download Master...), то эта качалка съедает весь канал (неважно, Украина или Мир). При таких условиях кому-либо заниматься веб-серфингом или другими вещами абсолютно невозможно. Мне кажется, что эта ситуация довольно стандартная для большинства сетей, поделитесь пожалуйста решением проблемы. Спасибо.