пытаюсь настроить шэйпер.
Что в наличии: инет 256кб\сек (256 аплоад, 256 даунлоад, а не в сумме как часто делают провайдеры). Локалка провайдера условно 100Мб\сек (в реальности около 30). Три ноута. Сервак, с фтп сервером и торрентами.
Что нужно: чтобы ноуты были примерно равны. Траффик на 53 (днс) 80 21 и прочие порты был приоритетен перед 17007 (торрентами на сервере). Грубо говоря если я тыкаю на ноуте страничку, то сначала качалась она, а торренты по остаточному принципу) При этом не трогать трафик в локалку провайдера.
Диапазон сетки провайдера 192.168.0.0/16
Что сделал:
Code:
#!/bin/sh
# Wonder Shaper, last modified by Robert Koch (aka akbor)
#
# Set the following values to somewhat less than your actual download
# and uplink speed. In kilobits. Also set the device that is to be
# shaped.
DOWNLINK=250
UPLINK=250
DEV=$2
# low priority OUTGOING traffic - you can leave this blank if you want
# low priority source netmasks
NOPRIOHOSTSRC="$3"
# low priority destination netmasks
NOPRIOHOSTDST="$4"
# low priority source ports
NOPRIOPORTSRC="$5"
# low priority destination ports
NOPRIOPORTDST="$6"
# high priority destination netmasks
HIGHPRIOHOSTDST="$7"
# high priority destination netmasks
HIGHPRIOHOSTSRC="$8"
# high priority source ports
HIGHPRIOPORTSRC="$9"
# high priority destination ports
HIGHPRIOPORTDST="$10"
if [ "$1" = "status" ]
then
tc -s qdisc ls dev $DEV
tc -s class ls dev $DEV
exit
fi
# clean existing down- and uplink qdiscs, hide errors
tc qdisc del dev $DEV root 2> /dev/null > /dev/null
tc qdisc del dev $DEV ingress 2> /dev/null > /dev/null
if [ "$1" = "stop" ]
then
exit
fi
########## uplink ##########
# install root HTB, point default traffic to 1:20:
tc qdisc add dev $DEV root handle 1: htb default 20
# shape everything at $UPLINK speed - this prevents huge queues in your
# DSL modem which destroy latency:
tc class add dev $DEV parent 1: classid 1:1 htb rate ${UPLINK}kbit ceil ${UPLINK}kbit burst 6k
tc class add dev $DEV parent 1: classid 1:2 htb rate 100mbit ceil 100mbit
# high prio class 1:10 - gets 50 to 100% traffic and highest priority:
tc class add dev $DEV parent 1:1 classid 1:10 htb rate $((5*$UPLINK/10))kbit ceil ${UPLINK}kbit burst 6k prio 1
# bulk & default class 1:20 - gets 40 to 100% traffic and lower
#priority:
tc class add dev $DEV parent 1:1 classid 1:20 htb rate $((4*$UPLINK/10))kbit ceil ${UPLINK}kbit burst 6k prio 2
# lowest priority class 1:30 - gets 10 to 100% traffic and lowest
#priority:
tc class add dev $DEV parent 1:1 classid 1:30 htb rate $((1*$UPLINK/10))kbit ceil ${UPLINK}kbit burst 6k prio 3 quantum 1500
# all get Stochastic Fairness:
tc qdisc add dev $DEV parent 1:10 handle 10: sfq perturb 10
tc qdisc add dev $DEV parent 1:20 handle 20: sfq perturb 10
tc qdisc add dev $DEV parent 1:30 handle 30: sfq perturb 10
# LAN - UNLIMITED
tc filter add dev $DEV parent 1:0 protocol ip prio 1 u32 match ip src 192.168.0.0/16 flowid 1:2
# high priority for VoIP traffic (by TOS)
tc filter add dev $DEV parent 1:0 protocol ip prio 1 u32 match ip tos 0x68 0xff match ip protocol 0x11 0xff flowid 1:10
tc filter add dev $DEV parent 1:0 protocol ip prio 1 u32 match ip tos 0xb8 0xff match ip protocol 0x11 0xff flowid 1:10
# high priority for VoIP traffic (by source port)
tc filter add dev $DEV parent 1:0 protocol ip prio 1 u32 match ip sport 5004 0xffff match ip protocol 0x11 0xff flowid 1:10
tc filter add dev $DEV parent 1:0 protocol ip prio 1 u32 match ip sport 5060 0xffff match ip protocol 0x11 0xff flowid 1:10
# TOS Minimum Delay (ssh, NOT scp) in 1:10:
tc filter add dev $DEV parent 1:0 protocol ip prio 3 u32 match ip tos 0x10 0xff flowid 1:10
# ICMP (ip protocol 1) in the interactive class 1:10 so we
# can do measurements & impress our friends:
tc filter add dev $DEV parent 1:0 protocol ip prio 1 u32 match ip protocol 1 0xff flowid 1:10
# To speed up downloads while an upload is going on, put ACK packets in
# the interactive class:
#tc filter add dev $DEV parent 1: protocol ip prio 2 u32 \
# match ip protocol 6 0xff \
# match u8 0x05 0x0f at 0 \
# match u16 0x0000 0xffc0 at 2 \
# match u8 0x10 0xff at 33 \
# flowid 1:10
# more highpriotraffic
for a in $HIGHPRIOPORTDST
do
echo HIGHPRIO DST PORT $a
tc filter add dev $DEV parent 1: protocol ip prio 3 u32 match ip dport $a 0xffff flowid 1:10
done
for a in $HIGHPRIOPORTSRC
do
echo HIGHPRIO SRC PORT $a
tc filter add dev $DEV parent 1: protocol ip prio 3 u32 match ip sport $a 0xffff flowid 1:10
done
for a in $HIGHPRIOHOSTSRC
do
tc filter add dev $DEV parent 1: protocol ip prio 3 u32 match ip src $a flowid 1:10
done
for a in $HIGHPRIOHOSTDST
do
tc filter add dev $DEV parent 1: protocol ip prio 3 u32 match ip dst $a flowid 1:10
done
# some traffic however suffers a worse fate
for a in $NOPRIOPORTDST
do
echo NOPRIO DST PORT $a
tc filter add dev $DEV parent 1: protocol ip prio 14 u32 match ip dport $a 0xffff flowid 1:30
done
for a in $NOPRIOPORTSRC
do
echo NOPRIO SRC PORT $a
tc filter add dev $DEV parent 1: protocol ip prio 15 u32 match ip sport $a 0xffff flowid 1:30
done
for a in $NOPRIOHOSTSRC
do
echo NOPRIO HOST SRC $a
tc filter add dev $DEV parent 1: protocol ip prio 16 u32 match ip src $a flowid 1:30
done
for a in $NOPRIOHOSTDST
do
echo NOPRIO HOST DST $a
tc filter add dev $DEV parent 1: protocol ip prio 17 u32 match ip dst $a flowid 1:30
done
# rest is 'non-interactive' ie 'bulk' and ends up in 1:20
#tc filter add dev $DEV parent 1: protocol ip prio 1 u32 \
# match ip dst 0.0.0.0/0 flowid 1:20
########## downlink ##########
# slow downloads down to somewhat less than the real speed to prevent
# queuing at our ISP. Tune to see how high you can set it.
# ISPs tend to have *huge* queues to make sure big downloads are fast
#
# attach ingress policer:
#tc qdisc add dev ppp0 handle ffff: ingress filter *everything* to it (0.0.0.0/0),
# drop everything that's coming in too fast:
#tc filter add dev $DEV parent ffff: protocol ip prio 50 u32 match ip src 0.0.0.0/0 police rate ${DOWNLINK}kbit burst 10k drop flowid :1
#tc filter add dev ppp0 parent ffff: protocol ip prio 50 u32 match ip sport 6882 0xffff police rate 256kbit burst 10k drop flowid :1
Запускаю: /opt/bin/myshaper start br0 "" "" "" "17007" "" "" "80 53 21" ""
И тут чудеса. Указываю
DOWNLINK=128
UPLINK=128
все нормально. Торренты качают 128кб\сек, на http://speed.yoip.ru/ если мерять компом выдается 100кб\сек с торрентами, и 120 без них. Тоесть шэйпер работает и 80% скорости перекидывается на ноут. Все нормально. Но канал то у меня 256кб\сек. Нехорошо его руками резать в два раза. Идем дальше.
Ставлю свои реальные 250кб\сек, получаю торренты качающие на нормальной скорости в 240Кб\сек, но скорость серфинга на компе 15кб\сек. Тоесть торрент уже не режется.
В чем затык никак не могу понять?
P.S. чтобы не возникло путанницы: кб\сек = килобиты в секунду, кбайт\сек килобайты в секунду, мб\сек мегабиты в секунду.