yzzyg 发表于 2006-5-27 11:04:15

直接对IP限速不限制P2P,迅雷等软件,会不会达到理想效果呢?

首先谢谢论坛里的各位高手,我在看论坛后看到各大侠出的脚本了什么的有提到对某某软件封掉,限速 了什么的,特别多的就是对P2P,迅雷类软件的限制,更有狠角色把这类软件封死,那么我想这样对网吧这样有各种各样顾客的地方会不会有不适应的地方呢?所以我想,如果直接对IP进行限速,那么P2P,迅雷类软件的速度是不是也在这个限制范围呢?这样不就好多了吗?不但能保证网吧内各用户都有带宽,又能保证各用户使用各种软件。希望高手指点一下,这样的理论行通行不能!谢谢!!

专卖精品 发表于 2006-5-27 14:03:40

可以的,我就是直接针对IP限速,效果比较好!

当然,限速不限制线程,对你的路由器可能要求比较高,你要知道,一个BT线程就是500条,100台机器就是5万条啊 !!!!

yzzyg 发表于 2006-5-27 14:59:17

谢谢!偶的路由准备用的是cpuCPU:赛阳1.7,内存:256M DDR,网卡:两个INTEL559网卡,主板:VIA694X系列,CF卡做DOM硬盘,以这样的配置如果说限内网IP速度,同时有10台开BT会怎么样呢?以楼上大哥的计算就是有5000个线程,负载会不会有问题呢??不知道你对IP限速后,客户开BT的速度会不会也在这个限制之内呢?如果是的话,他就是开BT也不会对路由为别的计算机做服务有多大影响了吧!望高手指教!

小雨奇缘 发表于 2006-6-4 10:19:27

使用IP限速+IP限线程, 应该会达到比较不错的效果

看高手们的说法, 这样做应该需要ROS的机器配置要高很多吧

95dot8 发表于 2006-6-4 16:06:56

我也想知道,ip限速跟线程限制同时使用会不会效果更明显?对路由器的要求会不会很高?
我现在只是做了IP的限速,但客户端下BT的话,虽然速度上不去,但连接的线程却不少,这样会不会也造成网速下降?

bill 发表于 2006-6-4 16:39:41

这样也有效,但是对于udp连接,由于udp根本谈不上连接数,所以如果udp连接过多也会使路由负荷大大增加,还有如果不限制,就会有人24小时挂bt

专卖精品 发表于 2006-6-5 04:49:40

限制UDP的方法我想了很久,我想可以限制包的数量来进行限制

yzzyg 发表于 2006-6-5 19:44:07

最近试验发现我用TP-LINK R490T升级软件后就有对IP地址限速,感觉很好用呀。我看他们倒没有提线程数的问题。

wt020 发表于 2008-8-5 13:33:47

ROS2.9.27 控制所有类型的P2P服务
方法很简单,效果不一般! i 不对之处欢迎拍砖!!!


/ ip firewall mangle
add chain=prerouting src-address=10.200.0.0/15 protocol=udp \
    src-port=1000-65535 packet-size=800-1500 src-address-list=p2p-udp \
    action=mark-packet new-packet-mark=P2PUP passthrough=yes comment="P2P-UDP" \
    disabled=no
add chain=prerouting src-address=10.200.0.0/16 protocol=!tcp \
    connection-limit=15,32 action=add-src-to-address-list address-list=p2p-udp \
    address-list-timeout=30s comment="" disabled=no
add chain=prerouting src-address=10.200.0.0/15 protocol=tcp dst-port=!80 \
    packet-size=800-1500 src-address-list=p2p-20 action=mark-packet \
    new-packet-mark=P2PUP passthrough=yes comment="P2P-TCP" disabled=no
add chain=prerouting src-address=10.200.0.0/15 protocol=tcp dst-port=!80 \
    connection-limit=20,32 packet-size=800-1500 action=add-src-to-address-list \
    address-list=p2p-20 address-list-timeout=30s comment="" disabled=no
#注意10.200.0.0/15是我内网源地址,你使用前改成你的源.

/ queue simple
add name="P2P-all" dst-address=0.0.0.0/0 interface=ydwan parent=none \
    packet-marks=P2PUP direction=download priority=8 queue=Pcq_UP_C/Pcq_UP_C \
    limit-at=64000/64000 max-limit=200000/128000 total-queue=default-small \
    disabled=no

#queue=Pcq_UP_C自己建一个PCQ
#interface=ydwan 是ROS出口,我内网全是PPPOE上网,所以只好用出口限制.
#以是只是限制了P2P上传流量,别的限制应该很简单了.

/ ip firewall filter
add chain=forward protocol=udp src-port=10000-65535 \
    time=20h-23h,sat,fri,thu,wed,tue,mon,sun src-address-list=p2p-udp \
    action=drop comment="P2P-UDP" disabled=no
#再加个drop也很不错
页: [1]
查看完整版本: 直接对IP限速不限制P2P,迅雷等软件,会不会达到理想效果呢?