Traffic shaping = Kernel - Netfilter - cgroups

Zamierzam zastosowac na moim komputerze (Win7 + Deb8 64 bits) traffic shaping za pomoca “cgroups” ktorych zadaniem bedzie:

  • przydzielania mocy procka poszczegolnym aplikacjom

  • kontrole ingress i egress calego ruchu, poprzez:

Jeszcze raz ten sam temat ale poszerzone ujecie, aby zmobilizowac forumowiczow do wspolpracy.

 

 

Witam

 

Spedzilem dziesiatki godzin na na nauce iptables I wiem, ze bede musial spedzic jeszcze wiecej, Jestem pewien, ze warto bo w iptables jest ogromny potencjal !

Jest to temat na lata. Ostatnia konferencja Red Hut pokazala kilka nowych narzedzi i nowe mozliwosci filtrowania I ksztaltowania ruchu sieciowego za pomoca znacznikow pakietow

net_cls. classid. Tutaj ugrzazlem a materialow po polsku prawie nie ma , te w Internecie sa po angielsku (nie problem) i tylko czesciowe, problem :wink:

Ogolny temat:

 

Ingress and egress traffic shaping and filtering with cgroups”

 

Doszedlem do momentu gdzie na Debianie Jessie , mam zainstalowane cgroups z podsystemami:

net_cls

net_prio

W Netfilterze siedzi “ conntrack

Zamierzam__: Filtrowac I ksztaltowac ruch IN and OUT.

 

Dafault policy: