Foresight
发表于 2004-7-15 14:26:19
比如我要限:172.18.62.63的下载为:上限100Kbit-下限256Kbit,上行为:上限100Kbit-200Kbit下限,具体可以这样做:1、下载带宽 IP---Simple Queues---"+"
CODE
Name=down SrcAddress=0.0.0.0/0 DstAddress=192.168.0.8/32 terface=eth1(内网网卡) limit at=100000 Maxlimit=256000
2、上传带宽 IP---Firewall---Mangle---"+"
CODE
SrcAddress=192.168.0.8/32 InInterface=eth1(内网网卡)DstAddress=0.0.0.0/0 Protocol=all Action=accept FlowMark=UP
3.Queues---QueuesTree---"+"
CODE
Name=UP Parent=eth2(外网网卡) Flow=UP limit=100000MaxLimit=200000
你要限多少个IP,就写多少个。我写了近:300来个IP,上行下行没有问题。我这里是250台这样的网络,才4M的带宽,随时保持60-100来户人同时在线。ROUTER OS运行了4天4夜,PING 值一般小于:10MS,没有发现丢包现像,速度用户反馈速度很快,不过我的防火墙设了一些规则,朋友们如果感兴趣,自己编些规则,与天网差不多,如果不熟TCP/IP的朋友,买一本回来,不出1个月,你就精通了。在Queues---QueuesTree里面还可以看在线用户当前速率。方便无比。你要限谁就限谁。我这里有6万个IP,我只开放172.18.60.0-172.18.60.127;172.18.61.0-172.18.61.127;172.18.62.0-172.18.62.63所以限了近:300来个IP。还可以限一个网段如:172.18.60.0/25
voatec
发表于 2004-7-15 14:34:29
300多个ip一个个写?干嘛不直接用掩码?
Foresight
发表于 2004-7-15 14:37:10
你如何看每人的流量?这样可以方便看,限速就很精确。
voatec
发表于 2004-7-15 14:39:37
我觉得流量还是做mrtg比较好,更直观。
Foresight
发表于 2004-7-15 14:43:23
有道理,具体方法能讲出来大家分享一下吗?我相信被BT、语音传送带、网际快车之类的搞得昏头转向的朋友很多,特别是单位和小区之类的大网络。我这里是250户这样的小网络,如果有人乱下一些东东,就奇慢无比了。
voatec
发表于 2004-7-15 14:53:40
2.8.11可以做p2p的速度限制,我现在就成功限制了。只要内网客户使用p2p软件,那么他的上下行都只有10k,但并不影响其它软件。具体看一下2.8.11的reference
Foresight
发表于 2004-7-15 14:56:51
哈哈哈,我没有这个版本。可以讲下地址下吗?
harck
发表于 2004-7-15 15:00:55
我在2.7.14上试了,没有用
Foresight
发表于 2004-7-15 15:01:19
以前我用BBI,其实这个软件也没有什么大问题。但只可以限下行,不能看在线用户及速度。这很头痛,而且用了一个月这样,内存占用很大,几乎登陆不进BBI,所以换了ROUTER OS。以前见别人用NETCHARGE 4。0,功能是很强大,只不过要1万这样。买不起啊。
Foresight
发表于 2004-7-15 15:02:22
我的就是2.7.14的,自己看看问题出在哪,对照我上面写的方法一定行,除非你的那里有鬼或有强烈核辐射。
harck
发表于 2004-7-15 15:19:01
我这样设的,有没有问题呢?
Foresight
发表于 2004-7-15 15:24:16
没有问题的,不过这个速度太慢了,几乎上网跟MODEM拨号差不多。如果这个人改了IP,你就能为力了。所以把你开放的IP全限了,这样,他们改什么都一样的速度。记住关了一些不用的IP。
harck
发表于 2004-7-15 15:28:36
但用这个方法就是限不了速,狂郁闷我这里没几个上网的,所以采用的是静态IP的方式也改ip就上不了网,呵呵
Foresight
发表于 2004-7-15 15:31:43
请看一下我限速后的结果:
harck
发表于 2004-7-15 15:34:22
我这里只有选择了外网网卡才能限制,而且速度只有限制速度的1/2或1/3