Qos sur download

Qos sur download - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 08-03-2008 à 22:10:41    

salut a tous
 
Je viens de mètre en place du QoS avec des files d'attente avec iproute2+iptables en upload mais à se que j'ai compris je ne peut pas en faire sur le download si je ne met pas mon modem/routeur qui est routeur pour le moment en modem simple? car voila comment je suis pour le moment:
 
client ----> Passerelle sous debian ----> modem/routeur netgear -----> internet.
 
Merci de ces éclaircissements  :hello:

Reply

Marsh Posté le 08-03-2008 à 22:10:41   

Reply

Marsh Posté le 08-03-2008 à 23:29:53    

Citation :

Qos sur download


 
Le "download", les données qui viennent d'Internet, quand tu télécharges des gros fichiers, que tu mates la TV ADSL. La raison pour laquelle tu ne peux pas faire de QoS sur ce download c'est que tu ne contrôles pas le bout qui envoie les données à ton modem, qui n'est rien d'autre que le DSLAM de ton FAI. Le QoS classique ça se fait en amont d'un canal de données pas en aval, si tu dois faire un QoS sur le download tu dois le faire dans le DSLAM pas sur ton modem ou ton réseau.
 
Après tu peux faire QoS de download entre le client la passerelle sous debian ou entre la passerelle sous debian et le modem, mais bon à 100mbits et +, le QoS ça doit pas trop servir à moins d'avoir un très gros réseau avec des contraintes particulières.


Message édité par czh le 08-03-2008 à 23:30:58
Reply

Marsh Posté le 08-03-2008 à 23:57:31    

ok merci, c'est se que je pensais.

Reply

Marsh Posté le 09-03-2008 à 13:10:10    

Salut, j'ai une question sur iptables, que veux dire ces lignes? :
 

Code :
  1. iptables -t mangle -A PREROUTING -m tos --tos Minimize-Delay -j MARK --set-mark 0x1
  2. iptables -t mangle -A PREROUTING -m tos --tos Minimize-Delay -j RETURN
  3. iptables -t mangle -A PREROUTING -m tos --tos Minimize-Cost -j MARK --set-mark 0x5
  4. iptables -t mangle -A PREROUTING -m tos --tos Minimize-Cost -j RETURN
  5. iptables -t mangle -A PREROUTING -m tos --tos Maximize-Throughput -j MARK --set-mark 0x6
  6. iptables -t mangle -A PREROUTING -m tos --tos Maximize-Throughput -j RETURN


 
Merci

Reply

Marsh Posté le 09-03-2008 à 18:07:51    

Ca permet de marquer les paquets qui ont un champs tos particulier pour après les traiter avec d'autres outils comme tc

Reply

Marsh Posté le 09-03-2008 à 18:31:17    

ok merci, j'ai aussi marqué ça mais il sont pas dirigé vers les files :
 

Code :
  1. # Web http
  2. iptables -t mangle -A PREROUTING -p tcp -m tcp --sport http -j MARK --set-mark 0x3
  3. iptables -t mangle -A PREROUTING -p tcp -m tcp --sport http -j RETURN
  4. # DNS
  5. iptables -t mangle -A PREROUTING -p tcp -m tcp --sport 53 -j MARK --set-mark 0x3
  6. iptables -t mangle -A PREROUTING -p tcp -m tcp --sport 53 -j RETURN
  7. # HTTPS
  8. iptables -t mangle -A PREROUTING -p tcp -m tcp --sport https -j MARK --set-mark 0x3
  9. iptables -t mangle -A PREROUTING -p tcp -m tcp --sport https -j RETURN
  10. # SSH
  11. iptables -t mangle -A PREROUTING -p tcp -m tcp --sport ssh -j MARK --set-mark 0x3
  12. iptables -t mangle -A PREROUTING -p tcp -m tcp --sport ssh -j RETURN


 
Par Rapport à ça qui l'ai bien:
 

Code :
  1. # SMTP
  2. iptables -t mangle -A PREROUTING -p tcp -m tcp --sport 25 -j MARK --set-mark 0x4
  3. iptables -t mangle -A PREROUTING -p tcp -m tcp --sport 25 -j RETURN
  4. # IMAP
  5. iptables -t mangle -A PREROUTING -p tcp -m tcp --sport 143 -j MARK --set-mark 0x4
  6. iptables -t mangle -A PREROUTING -p tcp -m tcp --sport 143 -j RETURN


 
Et quand je la change de files ses 2 dernier règles pour savoir si ce n'est pas mes files qui MRD elle rentre bien dans mes files donc c'est pas ça. Avez vous une idée? Merci

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed