5dB

5dB
Рейтинг
6
Регистрация
23.02.2012
Интересы
linux
programmer
madoff:
Ограничения надо строить на основе Iptables tc - можно на подсети например исползовать pcq распределения, своего рода динамический шейпер

мне нужно что можно было задавать скорость канала для каждого клиента отдельно/в ручную

б) ограничение скорость канала определенным пользователям;

Данный вопрос, снова актуален. Подскажите пожалуйста какими средствами его можно решить.

Докер, у Вас имеются сервера в Бункере?

Andron_buton:
Колокол сам же предоставляет VDS, правда с какой виртуализацией - не знаю.

Не интересно у них брать на прямую и притом ко всему если я не ошибаюсь у них OpenVZ.

Перенастроил немного сервер и клиент и возникла проблема.

// логи

server

Tue Jun 19 09:41:46 2012 MULTI: multi_create_instance called
Tue Jun 19 09:41:46 2012 Re-using SSL/TLS context
Tue Jun 19 09:41:46 2012 LZO compression initialized
Tue Jun 19 09:41:46 2012 Control Channel MTU parms [ L:1544 D:140 EF:40 EB:0 ET:0 EL:0 ]
Tue Jun 19 09:41:46 2012 Data Channel MTU parms [ L:1544 D:1450 EF:44 EB:135 ET:0 EL:0 AF:3/1 ]
Tue Jun 19 09:41:46 2012 Local Options hash (VER=V4): 'c0103fa8'
Tue Jun 19 09:41:46 2012 Expected Remote Options hash (VER=V4): '69109d17'
Tue Jun 19 09:41:46 2012 TCP connection established with [AF_INET]192.168.110.12:57704
Tue Jun 19 09:41:46 2012 TCPv4_SERVER link local: [undef]
Tue Jun 19 09:41:46 2012 TCPv4_SERVER link remote: [AF_INET]192.168.110.12:57704
Tue Jun 19 09:41:46 2012 192.168.110.12:57704 Connection reset, restarting [0]
Tue Jun 19 09:41:46 2012 192.168.110.12:57704 SIGUSR1[soft,connection-reset] received, client-instance restarting
Tue Jun 19 09:41:46 2012 TCP/UDP: Closing socket

client

Tue Jun 19 16:42:01 2012 WARNING: --ping should normally be used with --ping-restart or --ping-exit
Tue Jun 19 16:42:01 2012 NOTE: OpenVPN 2.1 requires '--script-security 2' or higher to call user-defined scripts or executables
Tue Jun 19 16:42:01 2012 /usr/bin/openssl-vulnkey -q -b 1024 -m <modulus omitted>
Tue Jun 19 16:42:02 2012 LZO compression initialized
Tue Jun 19 16:42:02 2012 Control Channel MTU parms [ L:1544 D:140 EF:40 EB:0 ET:0 EL:0 ]
Tue Jun 19 16:42:02 2012 Socket Buffers: R=[87380->131072] S=[16384->131072]
Tue Jun 19 16:42:02 2012 Data Channel MTU parms [ L:1544 D:1450 EF:44 EB:135 ET:0 EL:0 AF:3/1 ]
Tue Jun 19 16:42:02 2012 Local Options hash (VER=V4): '69109d17'
Tue Jun 19 16:42:02 2012 Expected Remote Options hash (VER=V4): 'c0103fa8'
Tue Jun 19 16:42:02 2012 Attempting to establish TCP connection with [AF_INET]192.168.112.10:1194 [nonblock]
Tue Jun 19 16:42:03 2012 TCP connection established with [AF_INET]192.168.112.10:1194
Tue Jun 19 16:42:03 2012 TCPv4_CLIENT link local: [undef]
Tue Jun 19 16:42:03 2012 TCPv4_CLIENT link remote: [AF_INET]192.168.112.10:1194
Tue Jun 19 16:42:03 2012 TLS: Initial packet from [AF_INET]192.168.112.10:1194, sid=fc30f7ec daa186b6
Tue Jun 19 16:42:03 2012 VERIFY OK: depth=1, /C=UA/ST=UA/L=Kiev/O=Company/CN=Company_CA/emailAddress=supp@domen.ua
Tue Jun 19 16:42:03 2012 VERIFY OK: nsCertType=SERVER
Tue Jun 19 16:42:03 2012 VERIFY OK: depth=0, /C=UA/ST=UA/L=Kiev/O=Company/CN=server/emailAddress=supp@domen.ua
Tue Jun 19 16:42:03 2012 Connection reset, restarting [0]
Tue Jun 19 16:42:03 2012 TCP/UDP: Closing socket
Tue Jun 19 16:42:03 2012 SIGUSR1[soft,connection-reset] received, process restarting
Tue Jun 19 16:42:03 2012 Restart pause, 5 second(s)

Когда задаю основной шлюз (шлюз сервера опенвпн) для клиента, то сервер не доступен с интернета, только из сети опенвпн...

michaek:
5dB, ну а в чем тогда вопрос?

в том какие правила нужно прописывать...

pupseg:
ТС, конкретную команду с разжевыванием материала - вам предложат тут только за деньги. Бесплатно - дадут ссылки на доки.

я знаю что бесплатно никто не поможет, потому помощь будет оплачена.

DenisVS:
Ещё можем про Гугл рассказать :)

"очень интересно, можно по подробней...?"🤪

Andreyka:
Могу рассказывать анекдоты за деньги. Почти как Жванецкий, только без очков.

какая ценовая политика данного вида деятельности?

michaek:
5dB, маршрут

здарова кЭп

понятное дело что не шлангу прокладывать...

OpenVPN у меня установлен и настроен.

Что нужно прописать что бы первый сервер ходил через второй?

Andreyka:
NAT,VPN,Proxy

Не подскажите мануал с использованием NAT или VPN?

123 4
Всего: 38