星期天, 一月 31st, 2010 Posted in 服务器应用 | 2 Comments »
之前的Iptables+tc 网吧每IP 限速脚本一文中有一个问题需要补充,如果同时使用squid 做透明代理会使该脚本失效。 做透明代理时有一条iptables规则 iptables -A PREROUTING -s 192.168.0.0/24 -i eth0 -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 3128 这一规则把所有内网80端口的请求都转发到了网关,如此一来所有向外网的普通http 请求者都成了网关(192.168.0.254),而网关是不做限速的,所以所有http下载都不被限速了。 Read more..星期六, 五月 9th, 2009 Posted in shell | 5 Comments »
网吧以前是没做限速的,但最近遇到几个狂爱看A片的哥们,用不知什么东西下载的,好几次把带宽占个精光,所以不得不做了限速。 总体思想很简单,为每个IP 打标,然后归入各自的tc 限速规则中去。 Read more..