是否可以监视/限制KVM客人的带宽? 我想给我的服务器上的人虚拟机,但我想小心不要超过我的每月带宽限制。 我唯一可以find支持的地方就是“云”框架,我猜测我在Linux中缺less一些简单的东西,或者我需要和上面的路由器(我无法访问)通信。
由于某些未知的原因,运行Windows Server 2008 R2的服务器盒子的每个连接带宽限制为0.2 MB / s。 这意味着,一个TCP连接可以以最大0.2 MB / s的速度进行,而60个并行连接则可以达到12 MB / s。 我们首先注意到了这一点,当试图从这台服务器签出大的SVN存储库。 问题是,我不知道这个限制来自哪里。 我很less有pipe理Windows Server的经验,所以我主要是通过使用Googlesearchfind一些东西。 我检查了以下内容: 本地计算机策略> QoS数据包计划程序>限制可预留带宽: 未configuration ; 组策略pipe理控制台:我们有两个GOP,但是没有定义任何基于策略的QoS ; 据我所知,没有安装任何带宽限制器程序。 我们正在使用标准的Windows防火墙。 我用一个简单的Java应用程序来testing这一点,使用可变数量的线程(每个线程一个连接)将数据从服务器传输到工作站。 应用程序的服务器部分只需将1 MB内存缓冲区写入套接字100次,因此不会涉及磁盘。 每个连接都以0.2 MB / s的速度上升。 每个连接限制仅限于60个并行连接。 如果需要,我可以用任何附加信息更新这个问题。
是否有dd-wrt来检查每个客户端使用多less带宽? 我问,因为我负责查看连接到dd-wrt路由器的一组路由器,如果用户在某些时候使用太多,我希望能够看到,而且我不是那么熟悉DD-WRT。
我一直在pipe理一家小型软件开发公司的ITfunction,这家公司从5年内从10个用户增长到70个用户。 公司中的大多数用户都是基于办公室的,但一些关键用户远程工作。 一开始,Skype成为办公室和远程工作者之间事实上的工具。 随着公司不断壮大,越来越多的远程工作者joinSkype已成为公司生态系统的一部分。 在过去的18个月中,Skype的可靠性恶化。 我最初把这个问题归咎于某个ISP的问题,但是在此期间,我们已经搬迁了与一个完全不同的ISP签约的办公室,增加了同步光纤宽带(20Mbps),并安装了新的networking硬件。 远程用户的标准投诉是当他们与朋友,母亲,妻子等Skype交谈时,他们可以和办公室里的某个人交谈,但他们经常得到滴,像素化和消声。 在尝试解决这个问题两年后,我开始怀疑Skype是否适合这种环境。 公司所有的基础设施都是以云为基础的,因此办公室内外的数据stream量会不断显着高峰。 我们也是基于苹果的,所以经常在多个系统上同时从iTunes下载东西。 此外,可能有多个Skype VC电话同时进行。 我们一般都会在上午九点到十一点之间看到问题,当时我们举行了所有涉及远程开发者的会议。 每当我们遇到这些问题,我们增加5mbps的宽带,使几个月好事,然后我们得到更多的工作人员,然后再次启动。 我的理论是,这些不可避免的高峰,你通常不会住在一个住宅连接,影响Skypeaudio和video。 随着公司IT部门一直在做类似Skype的工作一直在实际上是不可能的。 也许一个Skype的专用互联网连接将是一个解决scheme?
我正在寻找一些类似于cpu的好东西,但是对于networking使用情况来说,这会限制应用程序networking的消耗水平,从而进行configuration。 我在使用我的networking的80%的xapian-replicate-server时遇到问题。 这是造成mysql连接问题(mysql服务器也在这台机器上工作)。 我不能移动xapian或mysql到其他机器,所以我需要限制xapiannetworking使用到一个体面的水平。 有没有什么工具可以帮助我做到这一点?
我正在安装Squid 3.1.18。 我想限制任何IP可以使用的最大带宽为128 Kbps。 是否有可能使用鱿鱼? 我不使用鱿鱼authentication,所以识别用户和设置限制不是一个选项。 需要一些方法来限制连接到鱿鱼访问Web的本地IP地址。
我正在试图限制我的容器内的带宽。 我曾尝试使用以下命令,但我认为它没有得到有效的。 cd /sys/fs/cgroup/net_cls/ echo 0x1001 > A/net_cls.classid # 10:1 echo 0x1002 > B/net_cls.classid # 10:2 tc qdisc add dev eth0 root \ handle 10: htb tc class add dev eth0 parent 10: \ classid 10:1 htb rate 40mbit tc class add dev eth0 parent 10: \ classid 10:2 htb rate 30mbit tc filter add […]
我们(和我一起工作的科技公司)生活在一个偏远的北方城镇,互联网接入有点奢侈,带宽相当有限。 在这里,每月几百到几千美元的超额费用并不less见。 我自己定期收取月费,只是通过我在家常规的互联网使用(我被允许10G为60CAD!) 作为我工作的一部分,我发现自己涉及到几家正在感受这一点的酒店。 我知道我可以想出一些办法来解决这个问题,但是我对系统pipe理还比较陌生,我不希望我的梦想能够克服现实。 所以,我把这些想法传达给你,那些比我有更多经验的人,希望你能分享一些你的想法和关注。 这个系统必须具有成本效益,是的,这里的收费很高,但是对技术的信任是我见过的最低的。 必须能够帮助客户减less他们的使用(鱿鱼) 允许有限的(吞吐量和总使用量)免费的互联网,因为这往往是特许经营政策。 允许用户跟踪他们的带宽使用情况 允许(可选)更高的速度和/或使用额外收费。 这笔费用可以在退房时在前台索取,不应要求使用PayPal或信用卡。 不幸的是,一些特许经营有荒谬的政策,需要使用一个 第三方远程服务来validation您的networking访客。 这意味着WPA不在了,这也意味着在互联网使用之前我不authentication,这将是他们的工作。 但是,如果酒店没有这个政策,我确实需要能够对互联网接入进行authentication。 我仍然需要跟踪带宽(默认情况下是来宾账户),并提供相同的限制,但客人往往需要一个完整的“无限”访问,存在,而不是吞吐量。 为没有任何东西,办公室和访客networking隔离的酒店提供防火墙function(其中一些人在访客networking上运行他们的办公室,没有encryption,还有一个简单的TOS服务!) 防止客人连接到其他客人,但提供了一种方法,让这种情况发生。 IE浏览器。 每个访客连接到一个页面,并允许其他客人,这写了一个iptables规则(与python-netfilter),并允许两个房间玩游戏,例如。 我对如何实现这一点的想法。 一个体面的盒子(我们现在称之为一个路由器)有很多内存和3个NIC: 互联网 办公室 嘉宾(AP +室内以太网) 路由器防火墙规则 访客可以只与路由器通话,通过路由器到达他们需要去的地方,包括互联网服务。 如果现有的解决scheme不到位,Office可以用来将Office连接到Internet,否则,它只能用于networking可访问的Web(webmin + python-webmin?)界面。 路由器软件: OpenVZ为我不太信任的一些服务提供虚拟化。 鱿鱼,FreeRADIUS和Apache。 唯一可以直接访问的服务是Apache。 Apache有mod_wsgi和django,因为我可以使用django快速编写,而且我的需求很低。 它也可能有FreeRADIUS mod,但似乎有一些注意事项。 使用iptables在路由器上处理防火墙规则。 Webmin(或者一个自定义的django应用程序)可以抽象地控制员工可能需要访问的任何function。 Python,如果你还没有猜到它是我觉得最舒服的语言,我几乎可以用它来做任何事情。 最后,这是否已经完成,这是一个过于庞大的项目,不值得为一个人,还有一些我错过的工具,可以让我的生活更轻松? 为了logging,我对Python相当不错,但对许多其他语言不太熟悉(我可以通过PHP来努力,这是一个整体问题)。 我也是一个狂热的Linux用户,并且熟悉configuration文件和命令行。 感谢您的时间,我期待着您的回复。 编辑:我的道歉,如果这不是一个Q&A的意义,有些人期待,我只是在寻找的想法,并确保我没有试图做的事情已经完成。 我正在寻找pfSense作为我所需要的一个可能的开始。
可以使用特定位置的速率限制来限制速度。 但是,我们如何dynamic地做到这一点呢? 假设您已经付费与非付费用户,并且您希望为付费用户提供更高的带宽。 我们需要dynamic检查数据库,并为这个特定的用户群提供一定的速度。 你有任何nginx模块?
我试图写“终极”反热链接.htaccess … 你可以在网上find许多例子/教程 / 生成器 ,但其中许多是错误的或不完整的(甚至是两者)。 这些是我正在寻找的function: 当HTTP_REFERER是外部站点时,必须阻止热链接的文件扩展名列表。 必须允许当前域(duh)的热链接,而不用在.htaccess中对其进行编码。 对于当前的域名,它必须在http和https下工作。 对于当前的域名,它必须与www和没有www。 必须能够添加例外域到这些规则(如我们的朋友谷歌),这些域名必须工作在HTTP和HTTPS和WWW或无www。 这是我迄今取得的成就: <IfModule mod_rewrite.c> Options +FollowSymlinks RewriteEngine On RewriteCond %{HTTP_REFERER} !^$ RewriteCond %{HTTP_REFERER} !^http(s)?://(www\.)?mydomain.com/.*$ [NC] RewriteCond %{HTTP_REFERER} !^http(s)?://(www\.)?google.com/.*$ [NC] RewriteRule \.(gif|jpe?g|png|zipx?)$ – [NC,F] </IfModule> 我的问题: 如何避免在.htaccess中硬编码mydomain.com ? (如果能够将这个.htaccess部署到我的所有域,而不必为每个域都修改它,那将是非常棒的。) 在我的RewriteRule中, gif|jpe?g|png|zipx? 相当于gif|jpg|jpeg|png|zip|zipx对不对? (对不起,在正则expression式中仍是新的。) 你不知道我的.htaccess中有什么不好的东西吗? 对于#1我知道这是有点可能的。 我find的最接近的是这个代码片段,它从url中删除www,而不用硬编码域。 有没有办法使用这种方法来我的问题#1? RewriteCond %{HTTP_HOST} ^www\.(.+) RewriteCond %{HTTPS}s/%1 ^(on(s)|offs)/(.+) RewriteRule ^ […]