Enferno 163 Опубликовано: 2009-04-03 13:18:17 Share Опубликовано: 2009-04-03 13:18:17 Привет.. Вопрос: подскажите способ ограничить скорость скачки с фтп для определенных хостов. Чем проще, тем лучше))) OS: Debia, FTP-Server: proftpd! - Это сейчас такое стоит! Желательно чтобы не юзать мускуль! заранее 10х Ссылка на сообщение Поделиться на других сайтах
muff 115 Опубліковано: 2009-04-03 17:10:47 Share Опубліковано: 2009-04-03 17:10:47 Самое простое - файрволом Ссылка на сообщение Поделиться на других сайтах
DarkSpider 36 Опубліковано: 2009-04-03 18:25:45 Share Опубліковано: 2009-04-03 18:25:45 могу скинуть рабочие примеры для vsftpd - но есть и минусы - пользователи vsftpd в моем случае - это пользователи системы. ограничение по скорости, ограничение на просмотр вложенных папок. возможность установки любой директории в качестве домашней. Ссылка на сообщение Поделиться на других сайтах
roger 12 Опубліковано: 2009-04-03 19:03:03 Share Опубліковано: 2009-04-03 19:03:03 http://castaglia.org/proftpd/modules/mod_shaper.html Ссылка на сообщение Поделиться на других сайтах
prototip 284 Опубліковано: 2009-04-06 13:01:19 Share Опубліковано: 2009-04-06 13:01:19 Proftpd наверное на сегодня самый популярный сервант , в данном файловом сервере очень легко настроить ограничение на поток создаваемый пользователем . Для этого не надо никакого фаервола у профтпд есть свой шейпер . Кстати автору выше , который аргументировал , мол авторизованные пользователи будут попадать в очередь , в профтпд можно легко и просто установить ограничения например для анонимных пользователей (в конфиге эта секция последняя) , а для авторизованных не иметь никаких ограничений . Реализуется путем введения комманд в конфиге TransferRate RETR,STOR,APPE 2000 MaxClients 20 MaxClientsPerHost 2 В данном случае пользователи могут скачивать просматривать на скорости 2000 килобайт в секунду , максимальное колличество клиентов 20 , максимальное колличество потоков с одного айпи 2 , т.е. каждый в данном случае у меня анонимный пользователь может качать максимум 2*2000=4000 килобайт в сек что примерно 40 Мбит\сек . Думаю значение RETR?STOR?APPE найдте описание в нете ? Ссылка на сообщение Поделиться на других сайтах
prototip 284 Опубліковано: 2009-04-06 13:02:58 Share Опубліковано: 2009-04-06 13:02:58 могу скинуть рабочие примеры для vsftpd - но есть и минусы - пользователи vsftpd в моем случае - это пользователи системы. ограничение по скорости, ограничение на просмотр вложенных папок. возможность установки любой директории в качестве домашней. данный файловый сервер задумывался в основном как анонимный сервант и имеет автора с параноидальной идеей сащиты своего чуда , даже в свое время вроде была обявлена награда за взлом ... Ссылка на сообщение Поделиться на других сайтах
Enferno 163 Опубліковано: 2009-04-06 13:16:03 Автор Share Опубліковано: 2009-04-06 13:16:03 в профтпд нужно ограничить как раз анонимов с определенных хостов а не авторизированных пользователей... Ссылка на сообщение Поделиться на других сайтах
DarkSpider 36 Опубліковано: 2009-04-06 14:02:59 Share Опубліковано: 2009-04-06 14:02:59 Если речь идет именно о хостах, то имхо быстрее будет промаркировать пакеты на 21 порт (или каккой там юзается) с этих хостов и порезать tc по этим меткам. Ссылка на сообщение Поделиться на других сайтах
prototip 284 Опубліковано: 2009-04-06 16:59:12 Share Опубліковано: 2009-04-06 16:59:12 в профтпд нужно ограничить как раз анонимов с определенных хостов а не авторизированных пользователей... Тогда это именно то что доктор прописал , только вот решите что может анонимный пользователь , какие каталоги, просмотр, запись итд. ну и зашейпите ему как я написал постом выше . Вообще права доступа в профтпд очень гибкие , можно вытворять чудеса ... Ну а про фаервол - не это спрашивал человек и каким образом ВЫ уважаемый собираетесь решить например колво потоков на фтп , что тоже фаерволом ? Просто зачем кудато идти если все это уже реализовано в файловом сервере ? Неужели пара строчек в конфиге профтпд не решает этой простой задачи ? Вот ежели вы юзаете vsftpd то он помоему этого не могет . Ссылка на сообщение Поделиться на других сайтах
Рекомендованные сообщения
Создайте аккаунт или войдите в него для комментирования
Вы должны быть пользователем, чтобы оставить комментарий
Создать аккаунт
Зарегистрируйтесь для получения аккаунта. Это просто!
Зарегистрировать аккаунтВхід
Уже зарегистрированы? Войдите здесь.
Войти сейчас