إعـــــــلان

تقليص
لا يوجد إعلان حتى الآن.

سؤال تقسيم خط الانترنت (كيف)

تقليص
X
 
  • تصفية - فلترة
  • الوقت
  • عرض
إلغاء تحديد الكل
مشاركات جديدة

  • سؤال تقسيم خط الانترنت (كيف)

    السلام عليكم ورحمة الله وبركاته
    عندى استفسار بسيط وان شاء الله اجد الحل عندكم
    لدى شبكه انترنت واعمل على سيرفر squid
    عندى مقهى انترنت وعندى مشتركين خارج المقهى
    ولدى خط انترنت بسرعه 1 ميجا واريد تقسيم السرعه بحيث
    ان يكون للاجهزه داخل المقهى سرعه 512 والمشتركين بالخارج 512 ايضا
    ويكون المشتركين بالخارج السرعه موحده لديهم (اى مقسمه بينهم ايضا)

    فهل هذا ممكن ؟؟؟؟؟؟؟
    واذا كان ممكن فبالله عليكم كيف ؟
    وان كان غير ممكن فكيف امنع برامج التورنيت على الاقل

    لانى استخدمت هذا الكود ولم ينفع مهعم
    كود PHP:
    acl blocked_ex url_regex -"/etc/squid/blocked_ex"
    delay_pools 1
    delay_class 1 2
    delay_parameters 1 49000
    /49000 25000/25000
    delay_access 1 allow blocked_ex 
    طبعا ملف blocked_ex به كل امتدادت الافلام والبرامج
    علما انى استخدم فيدورا 5
    وشاكرين لكل من يقدم المساعده
    التعديل الأخير تم بواسطة أبوالمجد; الساعة 15-01-2007, 12:46 AM.

  • #2
    أخي أنت تحتاج استخدام تقنية ال trafic shaping بواسطة squid انظر هذين الرابطين ممكن تفيدك :


    و أيضا ابحث في جوجل عن trafic shaping squid
    User N4m3 | FLoOoD HacKeR
    e-mail | e@Hotmail.com | zo@Hotmail.com
    ZoNe-H
    FaceBook

    تعليق


    • #3
      تعقيبا على الموضوع بالنسبة لنقطة منع التحميل من التوررنت... بعض برامج التورنت تعمل random port في عملية التشغيل، اي ان اغلبها يأخذ بورت جديد عند اعادة تشغيله طبعا من البورتات التي تسمى unprivileged ports التي تكون اكبر من 1024 ... الحل المنطقي هو استخدام الفايروول iptables لهذا الغرض بأن تغلق جميع البورتات غير الضرورية و تفتح فقط البورتات التي تحتاجها... بهذه الطريقة تمنع ما تريد و تسمح ما تريد بمنتهى البساطة. للمزيد حول اعداد الفايروول ptables انظر للموضوع المثبت في قسم أمن لينكس http://linuxac.org/showthread.php?t=61
      V.I.P

      (وَاصْبِرْ فَإِنَّ اللَّهَ لَا يُضِيعُ أَجْرَ الْمُحْسِنِينَ)
      هود 115

      Linux is user-friendly, but it happens to be selective about its friends

      "احذر أن تكون مثل البقية تأخذ وﻻتعطي ، فلن يكون هناك مصادر تعليمية على الشبكة، ﻻأكثر الله من أمثالهم"


      مجتمع لينوكس العربي: وقف لله تعالى وصدقة جارية، فلا بارك الله في كل من يحاول الإساءة إليه في الظاهر أو في الخفاء...


      تعليق


      • #4
        سأقوم بالرد على الموضوع في وقت لاحق ان شاء الله .. لان مفيش وقت حاليا والشغل كتير ولكن على السريع عندي تعليق على نقطة التورنت او برامج ال p2p

        ال TCP/IP model يحوي على اربعة layers .. وال netfilter يعمل على اول ثلاثة فقط:
        Network : iptables -A CHAIN -m mac --mac-source …"
        Internet: iptables -A CHAIN -s IP_ADDRESS …"
        Transport: iptables -A CHAIN -p tcp --dport 80

        ويمكن الدمج بين الثلاث طبقات في ال netfilter .. كمثال:

        [HTML]iptables –A FORWARD –s 192.168.0.2 –p tcp -–dport 80 –m mac –-mac-source 00:01:BC:2D:EF:2A –j DROP[/HTML]

        المشكلة الكبرى لمدراء النظم هي برامج ال تورنت وال p2p مثل Kazaa, DC++, Emule وغيرهم
        حيث انها لا تستخدم standard ports .. والاسوء انها يمكن ان تستخدم standard ports لتطبيقات اخرى .. مثل البورت 80 مثلا
        حاليا بدء بعض المبرمجين في كتابة حلول لهذه المشكله .. واغلبها هو جعل ال iptables قابل للعمل في ال Aplication layer ولكن تحتاج الى بعض التعديلات في الكرينل وال iptables قبل استخدامهم .. ربما اقوم بشرحها لاحقا
        راجع http://l7-filter.sourceforge.net/
        وهناك
        http://www.ipp2p.org/ ايضا

        هذا فقط ما اردت توضيحه عن iptables
        There's no place like 127.0.0.1

        تعليق


        • #5
          شكرا لكم اخوانى الاعزاء
          واسف على عدم سرعه الرد
          سيتم التجربه من جديد على ضوء المعلومات السابقه
          وان شاء الله تكون بفائده

          وشكرا للجميع مره اخرى

          تعليق

          يعمل...
          X