
Witam , właśnie staram sie połączyć lms z pptp dla uwieżytelniania użytkoników, mam jednak problem z taryfami, udało mi się ograniczyć pasmo dla komputera w ten sposób:
#!/bin/bash /usr/sbin/iptables -t mangle -D FORWARD -i eth1 -j LIMITS >/dev/null 2>&1 /usr/sbin/iptables -t mangle -D FORWARD -o eth1 -j LIMITS >/dev/null 2>&1 /usr/sbin/iptables -t mangle -D INPUT -p tcp --dport 8080 -j LIMITS >/dev/null 2>&1 /usr/sbin/iptables -t mangle -D OUTPUT -p tcp --sport 8080 -j LIMITS >/dev/null 2>&1 /usr/sbin/iptables -t mangle -F LIMITS >/dev/null 2>&1 /usr/sbin/iptables -t mangle -X LIMITS >/dev/null 2>&1 /usr/sbin/iptables -t mangle -N LIMITS /usr/sbin/iptables -t mangle -I FORWARD -i eth1 -j LIMITS /usr/sbin/iptables -t mangle -I FORWARD -o eth1 -j LIMITS /usr/sbin/iptables -t mangle -I INPUT -p tcp --dport 8080 -j LIMITS /usr/sbin/iptables -t mangle -I OUTPUT -p tcp --sport 8080 -j LIMITS /sbin/tc qdisc del root dev eth1 /sbin/tc qdisc add dev eth1 root handle 1: htb /sbin/tc class add dev eth1 parent 1: classid 1:19998 htb rate 10mbit burst 1mbit /sbin/tc class add dev eth1 parent 1:19998 classid 1:19999 htb rate 4096kbit burst 409.6kbit
/sbin/tc qdisc del root dev ppp0 /sbin/tc qdisc add dev ppp0 root handle 1: htb /sbin/tc class add dev ppp0 parent 1: classid 1:19998 htb rate 10mbit burst 1mbit /sbin/tc class add dev ppp0 parent 1:19998 classid 1:19999 htb rate 4096kbit burst 409.6kbit
/usr/sbin/iptables -t mangle -A LIMITS -d 192.168.1.100 -j MARK --set-mark 1 /sbin/tc class add dev ppp0 parent 1:19999 classid 1:1 htb rate 64kbit ceil 128kbit burst 8kbit /sbin/tc filter add dev ppp0 protocol ip parent 1: handle 1 fw classid 1:1
/usr/sbin/iptables -t mangle -A LIMITS -s 192.168.1.100 -j MARK --set-mark 2 /sbin/tc class add dev eth1 parent 1:19999 classid 1:1 htb rate 32kbit ceil 64kbit burst 4kbit /sbin/tc filter add dev eth1 protocol ip parent 1: handle 2 fw classid 1:1
eth1 - WAN ppp0 - tworzy się gdy user sie zaloguje
problem w tym że nie wiem jak połączyć aby dane IP miało zawsze ten sam pppX , może ktoś ma jakiś pomysł jak to skonfigurować , lub zasotoswał u siebie jakieś inne ciekawe rozwiązanie dotyczące uwieżytelniania (poza radiusem) które mozna by zintegrować z lms.
Mirek Kwak