Siamcafe Community
หมวดหมู่หก => Clark Connect => ข้อความที่เริ่มโดย: Muzazhi ที่ กุมภาพันธ์ 09, 2009, 03:25:22 pm
-
http://linux.blog.in.th/node/73 (http://linux.blog.in.th/node/73)
เพื่อสังคมแห่งการแบ่งปัน :-*
-
ขอบคุณครับ what
-
อิอิเหมือนกัน..iptables คนหละเวอร์ชั่นกันนะครับลองทดสอบดู :017:
http://www.siamcafe2r.com/forum/index.php/topic,23798.msg183693/topicseen.html#new (http://www.siamcafe2r.com/forum/index.php/topic,23798.msg183693/topicseen.html#new)
-
อ. บอม ผมมีคำถามจะถามท่านนะครับ จาก hxxp: www. siamcafe2r. com/topics/365
ของท่านรวมได้ตั้ง 20 เมก น่าจะเอาวิธีการรวมที่ต่อแบบ static ได้ 20 Mb มาพูดถึงมากว่า ของที่เวป king เขาทำมากกว่านะครับ ของท่านรวมได้ 20 เมก น่าสนใจกว่าเยอะเลยท่าน รบกวนด้วยท่าน อยากเห็น vdo ตอนเทสนะท่านเอามาโชว์หน่อยครับ อยากรู้จริงๆ 20 เมก มันแรงขนาดไหน ได้ข่าวมาว่าท่านใช้หลักการ SNAT DNAT รวมเน็ตหรอท่านเจ๋งมากๆครับ ให้คนอื่นเขาได้เห็นเป็นที่ประจักไปเลยว่าท่านเจ๋งกว่าใครๆ เอาเลยท่านสนับสนุนครับ
-
ก็เนตมันแรงจริงๆแต่การทำแบบนี้มันคล้ายๆกับการทำ Bonding หนะหละครับคือการรวมเนตทั้งหมดทั้งขา upload และดาวน์โหลด..แต่มีข้อจำกัดหลายข้อเหมือนกัน...แต่ต้องขึ้นกับ iptables เวอร์ชั่นนั้นๆด้วนยต้อง patch และคอมไพล์อีกโอ้ยหลายขึ้น...ส่วนเจ้า Layer7 กับ iptables ตัวนี้มันเกี่ยวกันด้วยหนิครับ.. :003: และจะให้ work ต้องไปเป็นคู่ๆครับไม่ 2 ก็ 4 ข้างมันไม่ balance :042:
อ้อเกือบลืมบอกไปว่า...เนตที่นั่น(จ.สุรินทร์)ไม่ได้พูดเล่น..อีกอย่าง...กำลังหาสูตรที่ลงตัวอยู่เพราะตอนนี้..ผมมันวิ่งไปทางขา upload อย่างเดียว Up เทสได้1.4 Mb กว่าแหนะแต่ d/l ไม่ไป..เดี๋ยวไว้ทำเสร็จจะเอา vdo มาโชว์มั่งอิอิ
-
ก็เนตมันแรงจริงๆแต่การทำแบบนี้มันคล้ายๆกับการทำ Bonding หนะหละครับคือการรวมเนตทั้งหมดทั้งขา upload และดาวน์โหลด. . แต่มีข้อจำกัดหลายข้อเหมือนกัน. . . แต่ต้องขึ้นกับ iptables เวอร์ชั่นนั้นๆด้วนยต้อง patch และคอมไพล์อีกโอ้ยหลายขึ้น. . . ส่วนเจ้า Layer7 กับ iptables ตัวนี้มันเกี่ยวกันด้วยหนิครับ. . :003: และจะให้ work ต้องไปเป็นคู่ๆครับไม่ 2 ก็ 4 ข้างมันไม่ balance :042:
อ้อเกือบลืมบอกไปว่า. . . เนตที่นั่น(จ. สุรินทร์)ไม่ได้พูดเล่น. . อีกอย่าง. . . กำลังหาสูตรที่ลงตัวอยู่เพราะตอนนี้. . ผมมันวิ่งไปทางขา upload อย่างเดียว Up เทสได้1. 4 Mb กว่าแหนะแต่ d/l ไม่ไป. . เดี๋ยวไว้ทำเสร็จจะเอา vdo มาโชว์มั่งอิอิ
ครับสนับสนุนครับท่าน ท่านทำได้ผมเชื่อครับ ถ้าทำได้แล้วก็อย่าลืมวเอาวิธีคอนฟิกรวมเน็ตมาแจกด้วยนะครับท่าน เพราะท่านไม่กั๊กอยู่แล้วผมรู้ ผมติดตามผลงานท่านมาเยอะ ท่านเป็นคนนึงที่แบ่งปันความรู้แก่ชาวอินเทอร์เน็ตต้องขอบคุณท่านล่วงหน้าด้วยครับ หวังว่าท่านคงไม่กั๊กความรู้เหมือนใครหลายๆคนน่ะท่าน เบื่อพวกกั๊กนะท่าน
-
เริ่มกันเลย อันดับแรกต้องใช้ iptables version 1.3.6 ขึ้นไป
ถ้ายังไม่มีไปให้วิธีลงได้จากเวปนี้
http://linux.blog.in.th/node/53 (http://linux.blog.in.th/node/53)
หรือจะหาโหลดตัว kernal rpm จากเวปที่ให้มาลงเลยก็ได้
พอทำเสร็จ ลองเทสว่า iptables เราพอทำได้ยังโดยการ iptables -V ดู
สิ่งที่ผมจะแจก ทำเป็น ตัวอย่าง แค่ 2wan ครับ เป็น ppp0 กบ ppp1 ไม่ได้ แยกเน็ตแยกเกมส์แต่อย่างใด ทำรวมไว้เฉยๆสามารถนำไปใช้ได้เลย เอาไปต่อยอดกันเอาเอง ^^
โค๊ด
## statistic by Mr.X
Lan="192.168.0.0/16"
Net="Truefaster_Extream_Balance"
Any="0.0.0.0/0"
E="eth1"
Extream_Balance1="MARK --set-mark 0x1"
Extream_Balance2="MARK --set-mark 0x2"
iptables -t mangle -F PREROUTING > /dev/null
iptables -t mangle -Z PREROUTING > /dev/null
iptables -t mangle -F > /dev/null
iptables -t mangle -Z > /dev/null
iptables -t mangle -F Truefaster_Extream_Balance
iptables -t mangle -N Truefaster_Extream_Balance
iptables -t mangle -A Truefaster_Extream_Balance -m statistic --mode nth --every 2 --packet 0 -j $Extream_Balance1
iptables -t mangle -A Truefaster_Extream_Balance -m statistic --mode nth --every 2 --packet 1 -j $Extream_Balance2
iptables -t mangle -A PREROUTING -p all -j $Net
ไม่ยากเกินไปใช่ไหมครับ
สอบถามปัญหาต่างๆได้ที่นี่
ใช้ได้ผล หรือว่าติดอะไรยังไง โพสถามได้นะครับ
ปล
ลองแค่ copy โค๊ดนี้ ไปใส่แทน rc.firewall.local เดิมนะครับ อย่าลืม back up ของเก่านะครับ
copy ไปต่อเลยอาจจะไม่ได้นะครับ เพราะ firewall ของแต่ละคน อาจจะเขียนคนละแนวเลยก็ได้
แล้ว เช็คตรง eth ด้วยว่าตรงรึเปล่าครับ
อย่าลืมเช็ค iptables ด้วยนะครับ ว่า 1.3.6 up รึยัง
Credits BY MR.X Truefaster icon2r
-
น่าสนใจดีครับ
-
ขอบคุณครับ