Permalänk
Medlem

Iptables

Jag skulle önska att få lite klarhet i det här med Iptables.

Mitt nätverk ser ut som såhär

Servern har alltså två nätverkskort, ett mot interna och ett externt. Laptopen och det trådlösa kan vi lämna utanför, det har ingen betydelse nu...

Som det ser ut nu kör jag shorewall som konfar iptables, men jag stör mig på att jag själv inte förstår vad som händer. Den lägger upp meter-långa rader i iptables och (nästan) allt fungerar ju men det känns inte som jag har någon större koll på vad som verkligen händer.

Så jag skulle vilja ha lite hjälp om hur man enklast möjligast lägger upp regler för mitt näverk. Allt som behövs är väl egentligen att servern NATar all trafik från switchen ut mot nätet?

Sen skulle jag bli glad om någon har lust att tipsa mig om en lösning på hur man prioriterar trafik. Det är så att just nu kör jag torrents på min workstation men jag har planer på att flytta över det till servern. Det jag vill är att all trafik från switchen ska gå före trafik från servern. Så ligger det torrents igång på servern ska de lämna plats åt HTTP-trafik från switchen och om man drar igång en torrent på en WS ska den också gå före. Servern kör bara DNS/DHCP/torrent så att den slöas ner gör inget direkt. Bara min HTTP-trafik kommer ut...

Permalänk
Medlem

Kan denna vara något?

http://iptables-tutorial.frozentux.net/iptables-tutorial.html

Angående prio, throttling och annat följde jag denna HOWTO för ett antal år sedan.

http://lartc.org/

Tyvärr ser den inte ut att ha uppdaterats sedan dess, men grunderna finns där. Jag är osäker på hur mycket som hänt sedan dess.

Jag använde den för att få bra latency på en CS-server samtidigt som jag laddade ner filer, surfade, etc på samma lina. Jag kunde se latencyn i spelet (med max antal spelare inne) och DL-hastigheten ändras samtidigt som jag skruvade på parametrarna.

De har ett script som heter "wondershaper" man kan titta på.

Permalänk
Medlem

Tack för hjälpen, hittade en del nyttigt där.

Det slutade dock med att jag drog in debian som jag känner mig säker med och kör pfsense i vmware. Har inte hunnit testa så mycket men det ser ut att fungera bra, måste bara konfa lite...

Permalänk
Medlem

Varför inte pfsense native?

Visa signatur

Behind every great fortune there is a crime. - Honoré de Balzac
simonb @ irc

Permalänk
Medlem

Re: Iptables

Citat:

Ursprungligen inskrivet av Xerbee
Jag skulle önska att få lite klarhet i det här med Iptables.

Mitt nätverk ser ut som såhär
<snip!>

Servern har alltså två nätverkskort, ett mot interna och ett externt. Laptopen och det trådlösa kan vi lämna utanför, det har ingen betydelse nu...

Som det ser ut nu kör jag shorewall som konfar iptables, men jag stör mig på att jag själv inte förstår vad som händer. Den lägger upp meter-långa rader i iptables och (nästan) allt fungerar ju men det känns inte som jag har någon större koll på vad som verkligen händer.

Så jag skulle vilja ha lite hjälp om hur man enklast möjligast lägger upp regler för mitt näverk. Allt som behövs är väl egentligen att servern NATar all trafik från switchen ut mot nätet?

En tanke; Att pilla direkt i iptables tabellerna är ju sällan att rekommendera; shorewall har en egen hantering av regelverket (forward's, NAT'ning osv), men om du står ut med att köra webmin så blir det 100ggr enklare att administrera.
Ta en titt på http://www.webmin.com/demo.html

Jag kör min egen administration den vägen med en liknande uppsättning och det fungerar utmärkt. Det du vill åstadkomma *kan* du åstadkomma med Shorewall, det är bara administrationen som kivas med dig.

Och ja, NAT'ning räcker utmärkt.

Visa signatur

WS: ASUS P7P55D/i5-750, Hydro H50, XFX6950/2GB, Intel X25-V/2Tb lagring, Corsair VX-550
Server: ASUS, AMD Athlon64 X2 6000+ Scyte Ninja, NVidia GS8400Silent, 2Gb ram, ~4Tb SATA, 500W, CM Stileo500 (tyst)
"-Sometimes all that is needed is a high five. In the face. With a chair!"

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Movement
Varför inte pfsense native?

Citat:

Ursprungligen inskrivet av Xerbee
Servern kör bara DNS/DHCP/torrent

pfsense klarar väl inte av torrent? Jag vill helst inte ha igång en till burk bara för det. Men i framtiden ska jag nog köra DNS/DHCP på ett mini-itx med CF istället, då blir det pfsense native
Just nu letar jag efter en helhetslösning och då verkar det smidigast att köra pfsense virtuellt, jag vet att det inte är helt säkert men det får jag väl ta.

Webmin har jag kikat lite på men inte provat. Det får nog bli ett senare kapitel. Vmware + pfsense känns helt okej för stunden.