Dit is geen dis...
En de flamethrower staat nu effe in de gangkast..
(maar kan hem binnen 3 seconden pakken)
Hoe ben je geworden zo als je nu bent?
Wat gaf de doorslag voor je, te geloven wat je nu gelooft?
Ik geloof in God..
Sommigen verklaren mij ook voor gek..
En pleaaaase... Pretty please with sugar on top..
No copy, Paste shit..
quote:* Smots houdt verheugd de replies in dit topic in de gaten....
Op donderdag 18 oktober 2001 17:30 schreef Gatorade het volgende:
No copy, Paste shit..
[offtopic] he Smots, heb je je signature (Nee, JIJ trekt volle zalen!) zelf verzonnen of komt die uit een welbekend TV-programma [/offtopic]
quote:Nee, zo`n zinetje wordt voornamelijk gebruikt door gefrustreerde net-pubertjes die denken dat ze origineel zijn met dit soort spreukjes.
Op donderdag 18 oktober 2001 19:29 schreef calvobbes het volgende:
In afwacting van yrrab effe[offtopic] he Smots, heb je je signature (Nee, JIJ trekt volle zalen!) zelf verzonnen of komt die uit een welbekend TV-programma [/offtopic]
Denk ik.
Waar is YRRAB?
quote:Geef hem effe tijd, niet iedereen is 24/7 online en achter zijn computer! Heb je haast of zo!?!?1
Op donderdag 18 oktober 2001 19:35 schreef Blue-eagle o.a. het volgende:Waar is YRRAB?
quote:Neuh, geen haast, maar ik ben een klein beetje benieuwd...
Op vrijdag 19 oktober 2001 22:36 schreef calvobbes het volgende:[..]
Geef hem effe tijd, niet iedereen is 24/7 online en achter zijn computer! Heb je haast of zo!?!?1
quote:Hmm.. dat hoort Smots volgens mij niet echt bij...
Op donderdag 18 oktober 2001 19:35 schreef Blue-eagle het volgende:[..]
Nee, zo`n zinetje wordt voornamelijk gebruikt door gefrustreerde net-pubertjes die denken dat ze origineel zijn met dit soort spreukjes.
Denk ik.
Waar is YRRAB?
quote:eigenlijk wel, ben alleen bang dat YRRAB niet in GC komt...
Op donderdag 18 oktober 2001 19:47 schreef TARAraboemdijee het volgende:
dit topic is hier niet op zijn plaats
naar GC lijkt me
Oja, mijn reply was niet tegen Smots ofzo, meer in het algemeen zegmaar...
quote:ik heb 'm in 'bruikleen' van een goede vriendin van me.
Op donderdag 18 oktober 2001 19:29 schreef calvobbes het volgende:
In afwacting van yrrab effe[offtopic] he Smots, heb je je signature (Nee, JIJ trekt volle zalen!) zelf verzonnen of komt die uit een welbekend TV-programma [/offtopic]
quote:Ik voelde me eerlijk gezegd ook niet echt 'persoonlijk' aangevallen of zo.
Op donderdag 18 oktober 2001 20:24 schreef Blue-eagle het volgende:
Oja, mijn reply was niet tegen Smots ofzo, meer in het algemeen zegmaar...
quote:* Smots flikkert van zijn stoel en roept:
Op vrijdag 19 oktober 2001 11:14 schreef Schorpioen het volgende:
Soms heb ik overigens het vermoeden dat YRRAB een kloon van Hoogl298 is. Ben ik de enige daarin?
"MAAR SCHORPIOEN! WAT ZEG JE NU?!?"
Hoe kom je daaaaaaaaaaaaaaaaar in godsnaam bij?
Je moet niet zulke rare dingen zeggen, hoor....
quote:Heb ik nu net een open deur ingetrapt?
Op vrijdag 19 oktober 2001 11:28 schreef Smots het volgende:[..]
* Smots flikkert van zijn stoel en roept:
"MAAR SCHORPIOEN! WAT ZEG JE NU?!?"
Hoe kom je daaaaaaaaaaaaaaaaar in godsnaam bij?
Je moet niet zulke rare dingen zeggen, hoor....
![]()
![]()
![]()
Maar ja Hoogl298 en Yrrab kunnen niet allebei tegelijk ergens zijn toch?
Dus bij deze.
quote:Enjoy!
Bandwidth Limiting HOWTOTomasz Chmielewski
tch@writemail.com
Revision History
Revision 0.2 2001-05-20 Revised by: tc
This document describes how to set up your Linux server to limit download
bandwidth or incoming traffic and how to use your internet link more
efficiently.-----------------------------------------------------------------------------
Table of Contents
1. Introduction
1.1. New versions of this document
1.2. Disclaimer
1.3. Copyright and License
1.4. Feedback and corrections
1.5. Thanks
2. Before We Start
2.1. What do we need
2.2. How does it work?
3. Installing and Configuring Necessary Software
3.1. Installing Squid with the delay pools feature
3.2. Configuring Squid to use the delay pools feature
3.3. Solving remaining problems
3.3.1. Linux 2.2.x kernels (ipchains)
3.3.2. Linux 2.4.x kernels (iptables)
4. Dealing with Other Bandwidth-consuming Protocols Using CBQ
4.1. FTP
4.2. Napster, Realaudio, Windows Media and other issues
5. Frequently Asked Questions
5.1. Is it possible to limit bandwidth on a per-user basis with delay
pools?
5.2. Is it possible to limit bandwidth on a per-user basis with cbq.init
script?
5.3. CBQ sometimes doesn't work for no reason.
5.4. Delay pools are stupid; why can't I download something at full speed
when the network is used only by me?
5.5. CBQ is stupid; why can't I download something at full speed when the
network is used only be me?
6. Miscellaneous
6.1. Useful resources
-----------------------------------------------------------------------------
1. IntroductionThe purpose of this guide is to provide an easy solution for limiting
incoming traffic, thus preventing our LAN users from consuming all the
bandwidth of our internet link.This is useful when our internet link is slow or our LAN users download tons
of mp3s and the newest Linux distro's *.iso files.
-----------------------------------------------------------------------------1.1. New versions of this document
You can always view the latest version of this document on the World Wide Web
at the URL [http://www.linuxdoc.org] http://www.linuxdoc.org.New versions of this document will also be uploaded to various Linux WWW and
FTP sites, including the LDP home page at [http://www.linuxdoc.org] http://
www.linuxdoc.org.
-----------------------------------------------------------------------------1.2. Disclaimer
Neither the author nor the distributors, or any other contributor of this
HOWTO are in any way responsible for physical, financial, moral or any other
type of damage incurred by following the suggestions in this text.
-----------------------------------------------------------------------------1.3. Copyright and License
This document is copyright 2001 by Tomasz Chmielewski, and is released under
the terms of the GNU Free Documentation License, which is hereby incorporated
by reference.
-----------------------------------------------------------------------------1.4. Feedback and corrections
If you have questions or comments about this document, please feel free to
mail Tomasz Chmielewski at tch@writemail.com. I welcome any suggestions or
criticisms. If you find a mistake or a typo in this document (and you will
find a lot of them, as English is not my native language), please let me know
so I can correct it in the next version. Thanks.
-----------------------------------------------------------------------------1.5. Thanks
I would like to thank Ami M. Echeverri lula@pollywog.com who helped me to
convert the HOWTO into SGML format and corrected some mistakes. I also want
to thank Ryszard Prosowicz prosowicz@poczta.fm for useful suggestions.
-----------------------------------------------------------------------------2. Before We Start
Let's imagine the following situation:
* We have 115,2 kbits/s ppp (modem) internet link (115,2/10 = 11,5 kbytes/
s); yes, there are such types of connection! With eth connections
(network card) we would divide 115,2 by 8; with ppp we divide by 10,
because of start/stop bits (8 + 1 + 1 = 10).
* We have some LAN stations and their users are doing bulk downloads all
the time.
* We want web pages to open fast, no matter how many dowloads are
happening.
* Our internet interface is ppp0.
* Our LAN interface is eth0.
* Our network is 192.168.1.0/24
-----------------------------------------------------------------------------
2.1. What do we needBelieve it or not, shaping the incoming traffic is an easy task and you don't
have to read tons of books about routing or queuing algorithms.To make it work, we need at least Squid proxy; if we want to fine tune it, we
will have to get familiar with ipchains or iptables and CBQ.To test our efforts, we can install IPTraf.
-----------------------------------------------------------------------------2.2. How does it work?
Squid is probably the most advanced HTTP proxy server available for Linux. It
can help us save bandwidth in two ways:* The first is a main characteristic of proxy servers -- they keep
downloaded web pages, pictures, and other objects in memory or on a disk.
So, if two people are requesting the same web page, it isn't downloaded
from the internet, but from the local proxy.
* Apart from normal caching, Squid has a special feature called delay
pools. Thanks to delay pools, it is possible to limit internet traffic in
a reasonable way, depending on so-called 'magic words', existing in any
given URL. For example, a magic word could be '.mp3', '.exe' or '.avi',
etc. Any distinct part of a URL (such as .avi) can be defined as a magic
word.
With that, we can tell the Squid to download these kinds of files at a
specified speed (in our example, it will be about 5 kbytes/s). If our LAN
users download files at the same time, they will be downloaded at about 5
kbytes/s altogether, leaving remaining bandwidth for web pages, e-mail, news,
irc, etc.Of course, the Internet is not only used for downloading files via web pages
(http or ftp). Later on, we will deal with limiting bandwidth for Napster,
Realaudio, and other possibilities.
-----------------------------------------------------------------------------3. Installing and Configuring Necessary Software
Here, I will explain how to install the necessary software so that we can
limit and test the bandwidth usage.
-----------------------------------------------------------------------------3.1. Installing Squid with the delay pools feature
As I mentioned before, Squid has a feature called delay pools, which allows
us to control download bandwidth. Unfortunately, in most distributions, Squid
is shipped without that feature.So if you have Squid already installed, I must disappoint you -- you need to
uninstall it and do it once again with delay pools enabled in the way I
explain below.1. To get maximum performance from our Squid proxy, it's best to create a
separate partition for its cache, called /cache/. Its size should be
about 300 megabytes, depending on our needs.
If you don't know how to make a separate partition, you can create the /
cache/ directory on a main partition, but Squid performance can suffer a
bit.
2. We add a safe 'squid' user:
# useradd -d /cache/ -r -s /dev/null squid >/dev/null 2>&1
No one can log in as squid, including root.
3. We download Squid sources from http://www.squid-cache.org
When I was writing this HOWTO, the latest version was Squid 2.4 stable 1:
[http://www.squid-cache.org/Versions/v2/2.4/squid-2.4.STABLE1-src.tar.gz]
http://www.squid-cache.org/Versions/v2/2.4/squid-2.4.STABLE1-src.tar.gz
4. We unpack everything to /var/tmp:
5. # tar xzpf squid-2.4.STABLE1-src.tar.gz
6. We compile and install Squid (everthing is in one line):
# ./configure --prefix=/opt/squid --exec-prefix=/opt/squid
--enable-delay-pools --enable-cache-digests --enable-poll
--disable-ident-lookups --enable-truncate --enable-removal-policies
# make all
# make install
-----------------------------------------------------------------------------
3.2. Configuring Squid to use the delay pools feature1. Configure our squid.conf file (located under /opt/squid/etc/squid.conf):
#squid.conf
#Every option in this file is very well documented in the original squid.conf file
#and on http://www.visolve.com/squidman/Configuration%20Guide.html
#
#The ports our Squid will listen on
http_port 8080
icp_port 3130
#cgi-bins will not be cached
acl QUERY urlpath_regex cgi-bin \?
no_cache deny QUERY
#Memory the Squid will use. Well, Squid will use far more than that.
cache_mem 16 MB
#250 means that Squid will use 250 megabytes of disk space
cache_dir ufs /cache 250 16 256
redirect_rewrites_host_header off
cache_replacement_policy GDSF
acl localnet src 192.168.1.0/255.255.255.0
acl localhost src 127.0.0.1/255.255.255.255
acl Safe_ports port 80 443 210 119 70 20 21 1025-65535
acl CONNECT method CONNECT
acl all src 0.0.0.0/0.0.0.0http_access allow localnet
http_access allow localhost
http_access deny !Safe_ports
http_access deny CONNECT
http_access deny all
maximum_object_size 3000 KB
store_avg_object_size 50 KB
#all our LAN users will be seen by external servers
#as if they all use Mozilla on Linux![]()
anonymize_headers deny User-Agent
fake_user_agent Mozilla/5.0 (X11; U; Linux 2.4.4 i686)
#To make our connection even faster, we put a line similar
#to the one below. Don't forget to change the server to your closest!
#Measure pings, traceroutes and so on.
#Make sure that http and icp ports are correct
#cache_peer w3cache.icm.edu.pl parent 8080 3130 no-digest default
#This is useful when we want to use the Cache Manager
#copy cachemgr.cgi to cgi-bin of your www server
cache_mgr your@email
cachemgr_passwd secret_password all
#This is a name of a user our Squid will work as
cache_effective_user squid
cache_effective_group squid
log_icp_queries off
buffered_logs on
#####DELAY POOLS
#This is the most important part for shaping incoming traffic with Squid
#For detailed description see squid.conf file or docs at http://www.squid-cache.org
#We don't want to limit downloads on our local network
acl magic_words1 url_regex -i 192.168
#We want to limit downloads of these type of files
#Put this all in one line
acl magic_words2 url_regex -i ftp .exe .mp3 .vqf .tar.gz .gz .rpm .zip .rar .avi .mpeg .mpe .mpg .qt
.ram .rm .iso .raw .wav
#We don't block .html, .gif, .jpg and similar files, because they
#generally don't consume much bandwidth
#We have two different delay_pools
delay_pools 2
#First delay pool
#W don't want to delay our local traffic
#There are three pool classes; here we will deal only with the second
delay_class 1 2
#-1/-1 mean that there are no limits
delay_parameters 1 -1/-1 -1/-1
#magic_words1: 192.168
delay_access 1 allow magic_words1
#Second delay pool
#we want to delay downloading files mentioned in magic_words2
delay_class 2 2
#The numbers here are values in bytes;
#we must remember that Squid doesn't consider start/stop bits
#5000/150000 are values for the whole network
#5000/120000 are values for the single IP
#after downloaded files exceed about 150000 bytes,
#(or even twice or three times as much)
#they will continue to download at about 5000 bytes/s
delay_parameters 2 5000/150000 5000/120000
delay_access 2 allow magic_words2
#EOF
OK, when we have configured everything, we must make sure everything
under /opt/squid and /cache directories belongs to user 'squid'.
# chown -R squid:squid /opt/squid/
# chown -R squid:squid /cache/
or
# chown -R squid.squid /opt/squid/
# chown -R squid.squid /cache/
Now everything is ready to run Squid. When we do it for the first time,
we have to create its cache directories:
# /opt/squid/usr/bin/squid -z
We run Squid and check if everything is working. A good tool to do that
is IPTraf; you can find it on [http://freshmeat.net] http://
freshmeat.net. Make sure you have set the appropriate proxy in your web
browsers (192.168.1.1, port 8080 in our example):
# /opt/squid/usr/bin/squid
If everything is working, we add /opt/squid/usr/bin/squid line to the end
of our initializing scripts. Usually, it can be /etc/rc.d/rc.local.
Other helpful options in Squid may be:
# /opt/squid/usr/bin/squid -k reconfigure (it reconfigures Squid if we
made any changes in its squid.conf file)
# /opt/squid/usr/bin/squid -helpself-explanatory
You can also copy cachemgr.cgi to the cgi-bin directory of your WWW
server.
-----------------------------------------------------------------------------
3.3. Solving remaining problemsOK, we have installed Squid and configured it to use delay pools. I bet
nobody wants to be restricted, especially our clever LAN users. They will
likely try to avoid our limitations, just to download their favourite mp3s a
little faster (and thus causing your headache).I assume that you use IP-masquerade on your LAN so that your users can use
IRC, ICQ, e-mail, etc. That's OK, but we must make sure that our LAN users
will use our delay pooled Squid to access web pages and use ftp.We can solve most of these problems by using ipchains (Linux 2.2.x kernels)
or iptables (Linux 2.4.x kernels).
-----------------------------------------------------------------------------3.3.1. Linux 2.2.x kernels (ipchains)
We must make sure that nobody will try to cheat and use a proxy server other
than ours. Public proxies usually run on 3128 and 8080 ports:/sbin/ipchains -A input -s ! 192.168.1.1 -d ! 192.168.1.1 3128 -p TCP -j
REJECT/sbin/ipchains -A input -s ! 192.168.1.1 -d ! 192.168.1.1 8080 -p TCP -j
REJECTWe must also make sure that nobody will try to cheat and connect to the
internet directly (IP-masquerade) to download web pages:/sbin/ipchains -A input -s ! 192.168.1.1 -d ! 192.168.1.1 http -p TCP -j
REDIRECT 8080/sbin/ipchains -A input -s ! 192.168.1.1 -d ! 192.168.1.1 https -p TCP -j
REDIRECT 8080If everything is working, we add these lines to the end of our initializing
scripts. Usually, it can be /etc/rc.d/rc.local.We might think to block ftp traffic (ports 20 and 21) to force our LAN users
to use Squid, but it's not a good idea for at least two reasons:* Squid is a http proxy with ftp support, not a real ftp proxy. It can
download from ftp, it can also upload to some ftp, but it can't delete/
change name of files on remote ftp servers.
When we block ports 20 and 21, we won't be able to delete/change name of
files on remote ftp servers.
* IE5.5 has a bug -- it doesn't use a proxy to retrieve the ftp directory.
Instead it connects directly via IP-masquerade.
When we block ports 20 and 21, we won't be able to browse through ftp
directories, using IE5.5.
So, we will block excessive ftp downloads using other methods. We will deal
with it in chapter 4.
-----------------------------------------------------------------------------3.3.2. Linux 2.4.x kernels (iptables)
We must make sure that nobody will try to cheat and use a proxy server other
than ours. Public proxies usually run on 3128 and 8080 ports:/sbin/iptables -A FORWARD -s ! 192.168.1.1 -d ! 192.168.1.1 --dport 3128 -p
TCP -j DROP/sbin/iptables -A FORWARD -s ! 192.168.1.1 -d ! 192.168.1.1 --dport 8080 -p
TCP -j DROPWe must also make sure that nobody will try to cheat and connect to the
internet directly (IP-masquerade) to download web pages:/sbin/iptables -A FORWARD -s ! 192.168.1.1 -d ! 192.168.1.1 --dport 80 -p TCP
-j DROP/sbin/iptables -A FORWARD -s ! 192.168.1.1 -d ! 192.168.1.1 --dport 443 -p
TCP -j DROPIf everything is working, we add these lines to the end of our initializing
scripts. Usually, it can be /etc/rc.d/rc.local.We might think to block ftp traffic (ports 20 and 21) to force our LAN users
to use Squid, but it's not a good idea for at least two reasons:* Squid is a http proxy with ftp support, not a real ftp proxy. It can
download from ftp, it can also upload to some ftp, but it can't delete/
change name of files on remote ftp servers.
When we block ports 20 and 21, we won't be able to delete/change name of
files on remote ftp servers.
* IE5.5 has a bug -- it doesn't use a proxy to retrieve the ftp directory.
Instead it connects directly via IP-masquerade.
When we block ports 20 and 21, our LAN users won't be able to browse
through ftp directories, using IE5.5.
So, we will block excessive ftp downloads using other methods. We will deal
with it in chapter 4.
-----------------------------------------------------------------------------4. Dealing with Other Bandwidth-consuming Protocols Using CBQ
We must remember that our LAN users can spoil our efforts from chapter 3, if
they use Napster or Realaudio. We must also remember that we didn't block ftp
traffic in section 3.3.We will achieve it in a different way -- not by limiting downloading
directly, but rather, indirectly. If our internet device is ppp0 and LAN
device is eth0, we will limit outgoing traffic on interface eth0, and thus,
limit incoming traffic to ppp0.To do it, we will get familiar with CBQ and cbq.init script. You can obtain
it from [ftp://ftp.equinox.gu.net/pub/linux/cbq/] ftp://ftp.equinox.gu.net/
pub/linux/cbq/. Download cbq.init-v0.6.2 and put it in /etc/rc.d/.You will also need iproute2 installed. It comes with every Linux
distribution.Now look in your /etc/sysconfig/cbq/ directory. There, you should have an
example file, which should work with cbq.init. If it isn't there, you
probably don't have it compiled in your kernel.
-----------------------------------------------------------------------------4.1. FTP
In chapter 3, we didn't block ftp for two reasons -- so that we could do
uploads, and so that users with buggy IE5.5 could browse through ftp
directories. In all, our web browsers and ftp programs should make downloads
via our Squid proxy and ftp uploads/renaming/deleting should be made via
IP-masquerade.We create a file called cbq-10.ftp-network in the /etc/sysconfig/cbq/
directory:# touch /etc/sysconfig/cbq/cbq-10.ftp-network
We insert the following lines into it:
DEVICE=eth0,10Mbit,1Mbit
RATE=10Kbit
WEIGHT=1Kbit
PRIO=5
RULE=:20,192.168.1.0/24
RULE=:21,192.168.1.0/24You will find the description of thses lines in cbq.init-v0.6.2 file.
When you start /etc/rc.d/cbq.init-v.0.6.2 script, it will read your
configuration, which is in /etc/sysconfig/cbq/:# /etc/rc.d/cbq.init-v.0.6.2 start
If everything is working, we add /etc/rc.d/cbq.init-v.0.6.2 start to the end
of your initializing scripts. Usually, it can be /etc/rc.d/rc.local.Thanks to this command, your server will not send ftp data through eth0
faster than 10kbits/s, and thus will not download ftp data faster than
10kbits/s. Your LAN users will see that it's more efficient to use Squid
proxy for doing ftp downloads. They will be also able to browse ftp
directories using their buggy IE5.5.There is also another bug in IE5.5 - when you right click on a file in a ftp
directory then select 'Copy To Folder', the file is downloaded not through
proxy, but directly through IP-masquerade, thus omitting Squid with delay
pools.
-----------------------------------------------------------------------------4.2. Napster, Realaudio, Windows Media and other issues
Here, the idea is the same as with ftp; we just add another port and set a
different speed.We create file called cbq-50.napster-network in the /etc/sysconfig/cbq/
directory:# touch /etc/sysconfig/cbq/cbq-50.napsterandlive
Put these lines into that file:
DEVICE=eth0,10Mbit,1Mbit
RATE=50Kbit
WEIGHT=5Kbit
PRIO=5
#Windows Media Player
RULE=:1755,192.168.1.0/24
#Real Player uses TCP port 554, for UDP it uses different ports,
#but generally RealAudio in UDP doesn't consume much bandwidth
RULE=:554,192.168.1.0/24
RULE=:7070,192.169.1.0/24
#Napster uses ports 6699 and 6700, maybe some other?
RULE=:6699,192.168.1.0/24
RULE=:6700,192.168.1.0/24
#Audiogalaxy uses ports around 41000, thera are many of them,
#so keep in mind I didn't list all of them here
RULE=:41060,192.168.1.0/24
RULE=:41133,192.168.1.0/24
#Some clever users can connect to SOCKS servers when using Napster,
#Audiogalaxy etc.; it's also a good idea to do so
#when you run your own SOCKS proxy
RULE=:1080,192.168.1.0/24
#Add any other ports you want; you can easily check
#ports that programs use with IPTraf
#RULE=:port,192.168.1.0/24
-----------------------------------------------------------------------------5. Frequently Asked Questions
5.1. Is it possible to limit bandwidth on a per-user basis with delay pools?
Yes. Look inside the original squid.conf file and check the Squid
documentation on [http://www.squid-cache.org] http://www.squid-cache.org
-----------------------------------------------------------------------------5.2. Is it possible to limit bandwidth on a per-user basis with cbq.init
script?Yes. Look inside this script; there are some examples.
-----------------------------------------------------------------------------5.3. CBQ sometimes doesn't work for no reason.
Generally it shouldn't occur. Sometimes, you can observe mass downloads,
though you think you have blocked all ports Napster or Audiogalaxy uses.
Well, there is always one more port open for mass downloads. To find it, you
can use IPTraf. As there can be possibly thousands of such ports, it can bereally hard task for you. To make it easier, you can consider running your
own SOCKS proxy - Napster, Audiogalaxy and many programs can use SOCKS
proxies, so it's much easier to deal with just one port (1080), than to do so
with thousands of possibilites. Don't forget to close all ports for traffic,
and leave open ports like 25 and 119 (SMTP and POP3), and other you think
might be useful. You will find a link to NEC SOCKS proxy at the end of this
HOWTO. If you intend to use it: don't forget to apply a patch that can be
found on their page.
-----------------------------------------------------------------------------5.4. Delay pools are stupid; why can't I download something at full speed
when the network is used only by me?Unfortunately, you can't do much about it.
The only thing you can do is to use cron and reconfigure it, for example, at
1.00 am, so that Squid won't use delay pools, then reconfigure it again,
let's say at 7.30 am, to use delay pools.
-----------------------------------------------------------------------------5.5. CBQ is stupid; why can't I download something at full speed when the
network is used only be me?Lucky you, it's possible!
There are to ways to achieve it.
The first is the easy one, similar to the solution we've made with Squid.
Insert a line similar to the one below to your CBQ config files placed in /
etc/sysconfig/cbq/:
TIME=15:00-16:00;110Kbit/11Kbit
TIME=00:00-08:00;110Kbit/11KbitYou can have multiple TIME parameters in your CBQ config files.
The second way is harder, but more intelligent. You can read about it in the
Linux 2.4 Advanced Routing HOWTO.
-----------------------------------------------------------------------------6. Miscellaneous
6.1. Useful resources
Squid Web Proxy Cache
[http://www.squid-cache.org] http://www.squid-cache.org
Squid 2.4 Stable 1 Configuration manual
[http://www.visolve.com/squidman/Configuration%20Guide.html] http://
www.visolve.com/squidman/Configuration%20Guide.html[http://www.visolve.com/squidman/Delaypool%20parameters.htm] http://
www.visolve.com/squidman/Delaypool%20parameters.htmSquid FAQ
[http://www.squid-cache.org/Doc/FAQ/FAQ-19.html#ss19.8] http://
www.squid-cache.org/Doc/FAQ/FAQ-19.html#ss19.8cbq-init script
[ftp://ftp.equinox.gu.net/pub/linux/cbq/] ftp://ftp.equinox.gu.net/pub/linux/
cbq/Linux 2.4 Advanced Routing HOWTO
[http://www.linuxdoc.org/HOWTO/Adv-Routing-HOWTO.html] http://
www.linuxdoc.org/HOWTO/Adv-Routing-HOWTO.htmlTraffic control (in Polish)
[http://ceti.pl/~kravietz/cbq/] http://ceti.pl/~kravietz/cbq/
Securing and Optimizing Linux Red Hat Edition - A Hands on Guide
[http://www.linuxdoc.org/guides.html] http://www.linuxdoc.org/guides.html
IPTraf
[http://cebu.mozcom.com/riker/iptraf/] http://cebu.mozcom.com/riker/iptraf/
IPCHAINS
[http://www.linuxdoc.org/HOWTO/IPCHAINS-HOWTO.html] http://www.linuxdoc.org/
HOWTO/IPCHAINS-HOWTO.htmlNEC SOCKS proxy server
[http://www.socks.nec.com/cgi-bin/download.pl] http://www.socks.nec.com/
cgi-bin/download.pl
[Dit bericht is gewijzigd door DemonBox op 19-10-2001 12:04]
quote:Dat is afhankelijk van waar je naartoe telnet.
Op vrijdag 19 oktober 2001 12:03 schreef Aneurism het volgende:
Heb je voor me ook nog de lijst met alle telnet commands?
quote:Ik heb hem ook al proberen te lokken met Het grote copy en paste topic maar nog steeds geen reactie
Op vrijdag 19 oktober 2001 12:01 schreef DemonBox het volgende:
Jongens dit topic is zo kaal..Dus bij deze.
[..]Enjoy!
Jammer...
quote:Left the building????
Op vrijdag 19 oktober 2001 14:59 schreef calvobbes het volgende:
Hij reageerd nergens meer op volgens een zoekopdracht naar YRRAB. En ook Hoogl has left the buidling.Jammer...
ten to 1 the reppies got him...
Eeet smakelijk mannen...
Jullie zitten er allemaal lekker naast en jullie kunnen ook nooit raden hoe de vork werkelijk in de steek zit
(zover reikt jullie vastgeroeste fantasie toch niet!)
quote:Nee idd, wij onnozelen hebben geen idee wat er werkelijk gebeurt op de wereld.
Op vrijdag 19 oktober 2001 22:08 schreef hoogl298 het volgende:
Gis maar lekker...Jullie zitten er allemaal lekker naast en jullie kunnen ook nooit raden hoe de vork werkelijk in de steek zit
(zover reikt jullie vastgeroeste fantasie toch niet!)
quote:Ik weet niet eens wat er in mn eigen huis gebeurt...laat staan de wereld...of het universum...
Op vrijdag 19 oktober 2001 22:12 schreef calvobbes het volgende:[..]
Nee idd, wij onnozelen hebben geen idee wat er werkelijk gebeurt op de wereld.
quote:reageert is met een "t".
Op vrijdag 19 oktober 2001 13:09 schreef Aneurism het volgende:
Hij reageerd niet op reptilians...
Zolang jij gevoelsdood door het leven gaat, zul je nooit verder komen, maar zul je omkomen in je eigen beerput van ellende (zelfverloochening heeft een hoge prijs ) en dit bedoel ik absoluut niet sarcastisch, maar bloedserieus.
( Je posts zijn echt donker)
Ze hebben geen enkele levensenergie of passie.
Hier komt jouw walging van je eigen leven sterk naar voren.
Ik zou echt zeggen:
Blijf er niet te lang mee rondlopen, je komt er niet zo makkelijk weer vanaf namelijk.
(dit was dus even off-topic, maar dat vond ik even nodig, het is alleen bedoeld voor Aneurism die veel problemen heeft...)
[Dit bericht is gewijzigd door hoogl298 op 19-10-2001 22:26]
quote:Daar had ik het niet over.
Op vrijdag 19 oktober 2001 22:12 schreef calvobbes het volgende:[..]
Nee idd, wij onnozelen hebben geen idee wat er werkelijk gebeurt op de wereld.
quote:Oh ja? Hoe zit de vork dan in de steel? Enlighten us! Ga de roddels tegen met de waarheid!
Op vrijdag 19 oktober 2001 22:24 schreef hoogl298 het volgende:[..]
Daar had ik het niet over.
Ik had het over de gissingen die worden gedaan over dat Yrrab en ik dezelfde persoon zouden zijn!
Maar nee, dat doe je natuurlijk niet. Het enige wat jij doet is anderen de grond in boren om je eigen problemen te vergeten. Je beschuldigt anderen van van alles en nog wat, en vooral "dat ze niks van zichzelf durven laten zien." Geef dan eens het goede voorbeeld! Of heb je soms iets te verbergen?
quote:qua is het toch?
Op vrijdag 19 oktober 2001 22:22 schreef hoogl298 het volgende:[..]
reageert is met een "t".
He jongen... wat heb jij nog een hoop te leren! En niet alleen kwa taal.
quote:Check!
Op zaterdag 20 oktober 2001 00:19 schreef Passione het volgende:[..]
qua is het toch?
quote:Hoi Hoogl, heb je weekendverlof?
Op vrijdag 19 oktober 2001 22:24 schreef hoogl298 het volgende:[..]
Daar had ik het niet over.
Ik had het over de gissingen die worden gedaan over dat Yrrab en ik dezelfde persoon zouden zijn!
Knipoogje ,
Helga
quote:Iedereen was toch eigenlijk één? Of zoiets?
Op vrijdag 19 oktober 2001 22:24 schreef hoogl298 het volgende:[..]
Daar had ik het niet over.
Ik had het over de gissingen die worden gedaan over dat Yrrab en ik dezelfde persoon zouden zijn!
quote:Het is een complot!
Op vrijdag 19 oktober 2001 23:22 schreef Schorpioen het volgende:[..]
Maar nee, dat doe je natuurlijk niet. Het enige wat jij doet is anderen de grond in boren om je eigen problemen te vergeten. Je beschuldigt anderen van van alles en nog wat, en vooral "dat ze niks van zichzelf durven laten zien." Geef dan eens het goede voorbeeld! Of heb je soms iets te verbergen?
Helga
quote:Het is nogal lastig typen met zo'n dwangbuisje om
Op zondag 21 oktober 2001 01:43 schreef Helga het volgende:
Ik besef me ineens dat mijn vorige post heel erg gemeen is, ondanks het knipoogje. Sorry Hoogl en Yrrab, ik denk niet ECHT dat jullie in een inrichting zitten. Ik denk het alleen maar zogenáámd. En in dat geval vraag ik me ook af waarom jullie niet meer reageren. Want als jullie zogenáámd gek zijn maakt het toch niet meer uit hoe je reageert? Zég gewoon iets, ik word er wanhopig van!!!Helga
quote:nee hoor, valt wel mee!
Op zondag 21 oktober 2001 08:44 schreef ODOL het volgende:[..]
Het is nogal lastig typen met zo'n dwangbuisje om
Stokje in de mond en typen maar. Gaat wel wat langzamer. En als je god oefend kun je ook nog met je grote teen typen!
quote:En wat als je atheist bent?
Op zondag 21 oktober 2001 11:56 schreef calvobbes het volgende:
En als je god oefend kun je ook nog met je grote teen typen!
quote:Ja DUH. Waarom denk je anders dat hij alles cut en pastet?
Op zondag 21 oktober 2001 08:44 schreef ODOL het volgende:[..]
Het is nogal lastig typen met zo'n dwangbuisje om
quote:Precies!
Op zondag 21 oktober 2001 13:12 schreef Schorpioen het volgende:[..]
Ja DUH. Waarom denk je anders dat hij alles cut en pastet?
Yrrab is ontleedt!
quote:heb je je neus lelijk gestoten?
Op zondag 21 oktober 2001 13:12 schreef Schorpioen het volgende:[..]
Ja DUH. Waarom denk je anders dat hij alles cut en pastet?
quote:je heb t fout..de vraag is (Jeopardy)
Op donderdag 18 oktober 2001 19:35 schreef Blue-eagle het volgende:[..]
blablabla
Waar is YRRAB?
Wie is BARRY ?
quote:ga je ons nou dood maken met een blije mus?
Op donderdag 25 oktober 2001 11:09 schreef Blue-eagle het volgende:
Wie heeft YRRAB geband?
quote:De Illuminatie
Op donderdag 25 oktober 2001 11:09 schreef Blue-eagle het volgende:
Wie heeft YRRAB geband?
Ik weet wel waar barry uithangt.... en ik weet ook dat hij het te gek vindt dat hij zoveel stof heeft doen opwaaien dat er nu al twee weken na zijn laatste posts nog steeds over hem geluld wordt.
That must be a man with personality....
quote:Ach..de een noemt het personality..de ander noemt het een hoge irritatiefactor
Op vrijdag 26 oktober 2001 20:23 schreef hoogl298 het volgende:
mooi he.... die reacties.Ik weet wel waar barry uithangt.... en ik weet ook dat hij het te gek vindt dat hij zoveel stof heeft doen opwaaien dat er nu al twee weken na zijn laatste posts nog steeds over hem geluld wordt.
That must be a man with personality....
![]()
hee, maar vertel es, is ie z'n bureaulamp laten reparen ofzo??
quote:* Smots gniffelt in zijn knuistje...
Op maandag 29 oktober 2001 11:45 schreef Vivi het volgende:[..]
hee, maar vertel es, is ie z'n bureaulamp laten reparen ofzo??
quote:wat ben jij toch gemeen!! Het was gewoon een heel geinteresseerde vraag van mij hoor!!
Op maandag 29 oktober 2001 12:24 schreef Smots het volgende:[..]
* Smots gniffelt in zijn knuistje...
Muhahahhahahaha
quote:Yeah right!!!
Op maandag 29 oktober 2001 12:27 schreef Vivi het volgende:wat ben jij toch gemeen!! Het was gewoon een heel geinteresseerde vraag van mij hoor!!
Muhahahhahahaha
quote:De reptilians zullen je hiervoor straffen,gij ongelovige
Op maandag 29 oktober 2001 12:32 schreef calvobbes het volgende:[..]
Yeah right!!!
kwaak
quote:
Op maandag 29 oktober 2001 12:34 schreef Vivi het volgende:[..]
De reptilians zullen je hiervoor straffen,gij ongelovige
kwaak
Het feit dat YRRAB en hoogl elkaar al kennen is eng genoeg...
quote:Ik geloof in mezelf en niet in al die godsdienstshit daar is alleen nog maar ellende van gekomen en als er al een god was dan had ie zich maar een keer moeten laten zien!!
Op donderdag 18 oktober 2001 17:30 schreef Gatorade het volgende:
Vertel eens wat meer over jezelf...Dit is geen dis...
En de flamethrower staat nu effe in de gangkast..
(maar kan hem binnen 3 seconden pakken)Hoe ben je geworden zo als je nu bent?
Wat gaf de doorslag voor je, te geloven wat je nu gelooft?Ik geloof in God..
Sommigen verklaren mij ook voor gek..En pleaaaase... Pretty please with sugar on top..
No copy, Paste shit..
quote:Aneurism, aneurism..we hebben het hier over een soort die zich incognito voortbeweegt, ja!
Op maandag 29 oktober 2001 12:37 schreef Aneurism het volgende:[..]
je leert het ook niet he, Kwaak doet een kikker, een ampibian. ssssslisssssssss doet een slang en dat is een reptilian...
tsk tsk tsk ...wat moet ik toch met jou jongeman
http://archief.ad.nl/artikel?text=efraim&SORT=presence&ED=ola&PRD=3m&SEC=%2A&SO=%2A&FDOC=1
Oftewel:
http://www.prophetelijah.org/efraim/nl/index.asp
En geef hem eens ongelijk, tot Volle Wasdom komen is toch veel bijzonderder dan fokken?
Liefs,
Helga
quote:Kort maar krachtig
Op maandag 29 oktober 2001 23:00 schreef Helga o.a. het volgende:
Lieverds, ik weet al waar Yrrab is:
En geef hem eens ongelijk, tot Volle Wasdom komen is toch veel bijzonderder dan fokken?Liefs,
Helga
ewh
quote:Wat betekent ewh?
Op maandag 29 oktober 2001 23:06 schreef calvobbes het volgende:[..]
Kort maar krachtig
ewh
![]()
quote:ewh = mijn benaming voor alles wat vies is, niet goed, fout e.d. alles wat mijn afkeur heeft...
Op dinsdag 30 oktober 2001 00:16 schreef Helga het volgende:[..]
Wat betekent ewh?
quote:aha... Om in de stijl van Barry te blijven nog maar een voorproefje van de eerste link uit mijn vorige post:
Op dinsdag 30 oktober 2001 00:31 schreef calvobbes het volgende:[..]
ewh = mijn benaming voor alles wat vies is, niet goed, fout e.d. alles wat mijn afkeur heeft...
Voorpagina, maandag 29 oktober
In Borne naakt Dag des Oordeels
Door Eddy van der Ley
De 14-jarige Melissa Zoomer uit Borne, die zich in navolging van haar ouders heeft bekeerd tot het Efraim Genootschap, weigert nog langer naar school te gaan. Ze is ervan overtuigd dat het aardse bestaan nog voor het einde van dit jaar eindigt. Haar school dreigt met gerechtelijke stappen.
Het Efraim Genootschap vertoont vele trekjes van een sekte. De volgelingen, opgezweept door leider H. van Geene, die zegt de wil van God te kennen, geloven in een spoedig Einde der Tijden. ,,De bruiden van Christus, de bekeerlingen, wij dus, worden nog dit jaar gehaald'', zegt Elzo Zoomer, de vader van Melissa, zonder een spoortje van twijfel. ,,En in 2008 keert Jezus Christus op de aarde terug om de antichrist definitief te vernietigen. Dat is de waarheid, het is jammer dat er maar zo weinig mensen in geloven. De ramp van 11 september was een voorteken, maar wij weten al veel meer.'' Zoomer denkt dat het aardse leven voor zijn gezin en dat van zijn broer Cor binnen nu en twee maanden ten einde is. Daarom zegde hij in juni zijn baan op. ,,En een uitkering willen we niet, want daar hebben we geen recht op. We kunnen het financieel nog wel uitzitten tot de Dag des Oordeels'', weet hij.
Ook de kinderen ontkomen niet aan het rotsvaste geloof van hun vader. Vorige week hield hij zijn twee jongsten (10 en 4 jaar) een middag van school. De directie van de christelijke basisschool, die zich op het standpunt stelt dat de geestelijke belasting voor de kinderen door het geloof te groot is, maakte de zaak prompt aanhangig bij het Advies- en Meldpunt Kindermishandeling.
,,Het is een storm in een glas water'', reageert Elzo Zoomer. ,,Wij hebben ze vrijdagmiddag thuis gehouden, wegens een korte trip naar Duitsland. Voor ons als ouders een evangelisatie, voor de kinderen een laatste vakantie tijdens hun aardse bestaan. Andere mensen krijgen wel toestemming om hun kinderen eerder op te halen voor een tripje naar Euro Disney. Ik had keurig een aanvraag ingediend, alleen kreeg ik geen toestemming.''
Op pagina 4 Niet afrekenen op geloof
`Onze kinderen mogen niet op hun geloof worden afgerekend'
Vervolg van pagina 1
Einde der Tijden
De commotie op de school ontstond volgens hem door een opmerking van zijn jongste dochter, die tijdens de les opmerkte dat haar moeder binnenkort zou gaan trouwen en zij een bruidsjurk zou krijgen. ,,Ze refereerde aan het Einde der Tijden, maar op school zijn ze zoiets niet gewend. Ze hadden er beter aan gedaan een gesprek met ons te arrangeren, zodat wij onze zienswijze konden toelichten'', zegt Zoomer, die kritisch is op de lesstof voor zijn kinderen. ,,Mijn dochter moest een heks tekenen, maar dat weigerde ze. Logisch, want dan hebben we het over occulte zaken.''
Zoomer zegt zijn jongste kinderen vandaag niettemin weer naar school te doen. ,,En dan maar hopen dat we de zaak met de directie kunnen oplossen.'' Anders is het met zijn 14-jarige dochter Melissa, die weigert haar opleiding aan het voortgezet onderwijs te vervolgen. ,,De dingen die tegenwoordig op school gebeuren, zijn in strijd met de bijbel'', zegt haar vader. ,,Zij heeft een diepe, persoonlijke relatie met God, hij komt tijdens bidstonden zelfs in beelden tot haar. Die diepe beleving van het geloof kan ze niet verenigen met school, waar het taalgebruik te gek voor woorden is. Er is geen enkele moraal meer.''
De gemeente Borne is niet van plan het spijbelen om religieuze achtergronden teaccepteren. ,,We houden ons aan de leerplichtwet'', zegt een woordvoerder. Volhardt Melissa in haar weigering om naar school te gaan, dan wordt een proces-verbaal opgemaakt en moet de rechter over de kwestie beslissen. Vandaag is er een laatste gesprek tussen de familie Zoomer en de schoolleiding. ,,We hopen dat er, in overleg met de klassenleraar, een goede oplossing uitrolt. Misschien dat ze thuis de opleiding kan vervolgen'', hoopt Elzo Zoomer. Hij vindt niet de kinderen door zijn toedoen in een slachtofferrol worden geduwd. ,,Integendeel, wij spreken toch de waarheid? Het mag echter niet gebeuren dat de kinderen op het geloof afgerekend worden. Daarom willen we niet met onze gezichten in de krant of op de tv. Ik ken immers voorbeelden van kinderen van andere geloofsgenoten, in het westen des lands, die min of meer vervolgd worden, zoals Jezus Christus vroeger. Dat is te droevig voor woorden.''
Wat Elzo Zoomer doet als het jaar 2002 zich zonder Apocalyps aandient? Een zelfmoordritueel, ofwel het eigenhandig bespoedigen van de Dag des Oordeels, zoals in de wereldgeschiedenis al vaker is gebeurd? ,,Nee, want door zelfdoding komt niemand in de hemel. Als het dit jaar onverhoopt niet mocht gebeuren, gebeurt het later wel.''
Copyright: Leij, E.A. van der
Bronvermelding doen wij niet aan,
Helga
quote:Ewh dus...
Op dinsdag 30 oktober 2001 00:37 schreef Helga het volgende:[..]
aha... Om in de stijl van Barry te blijven nog maar een voorproefje van de eerste link uit mijn vorige post:
[megaknip]
Bronvermelding doen wij niet aan,
Helga
quote:De Fok!Crew leden zijn in feite de machthebbers van Fok! Dat moeten dus wel reptilians zijn! Dus de reptilians hebben YRRAB gebanned. Het kan niet anders. Het is een complot.
Op donderdag 25 oktober 2001 11:09 schreef Blue-eagle het volgende:
Wie heeft YRRAB geband?
quote:Vervelend hè? Ik snap er ook niets van...
Op dinsdag 30 oktober 2001 00:39 schreef calvobbes het volgende:[..]
Ewh dus...
Dat hier niks tegen gedaan kan worden...
Liefs,
Helga
quote:BRRRRRRRR....ZO ENG!!!
Op maandag 29 oktober 2001 12:37 schreef Aneurism het volgende:Het feit dat YRRAB en hoogl elkaar al kennen is eng genoeg...
(ps: zet jij ook nog steeds je schoentje voor sinterklaas?)
quote:Nee, maar Klaas Vaak wel
Op dinsdag 30 oktober 2001 11:56 schreef Aneurism het volgende:
Ik ga je dood maken met een blije mus
Sinterklaas bestaat...
Zou die door de reptillians ontvoerd zijn? .
quote:
Op maandag 27 mei 2002 22:45 schreef yvonne het volgende:
Mens, let toch eens op, die zijn al eeuwen geleden gebanned
Ik heb het over in het echt.... .
.
.
Of was YRRAB ook een Barry-kloon? .
YRRAB terug!!!
*heeft door dat het een oud topic is*
Dat was toch wel een tegenvaller. Vraag me al enkele maanden af hoe het met YRRAB en Hoogl is en wacht met smart op de unbavn.... Heb mezelf al betrapt op de gedachte dat YRRAB en Barry één zijn.... Brrrr
quote:Ja ik ook...
Op dinsdag 28 mei 2002 11:32 schreef Tinkepink het volgende:
Heb mezelf al betrapt op de gedachte dat YRRAB en Barry één zijn.... Brrrr
quote:Na welgeteld 106 mailtjes van hen en bedreigingen geloof ik niet dat ze nog terugkomen.
Op dinsdag 28 mei 2002 11:32 schreef Tinkepink het volgende:
*verheugd reageert*YRRAB terug!!!
*heeft door dat het een oud topic is*
Dat was toch wel een tegenvaller. Vraag me al enkele maanden af hoe het met YRRAB en Hoogl is en wacht met smart op de unbavn.... Heb mezelf al betrapt op de gedachte dat YRRAB en Barry één zijn.... Brrrr
quote:ROFL, ach, wie weet...
Op dinsdag 28 mei 2002 13:12 schreef yvonne het volgende:[..]
Na welgeteld 106 mailtjes van hen en bedreigingen geloof ik niet dat ze nog terugkomen.
quote:Jammur
Op dinsdag 28 mei 2002 13:12 schreef yvonne het volgende:[..]
Na welgeteld 106 mailtjes van hen en bedreigingen geloof ik niet dat ze nog terugkomen.
Ik vond die reptilian verhalen van YRRAB en het sexueel gefrustreerde geblaat van Hoogl. altijd wel vermakelijk
quote:Over de reptillians?
Op dinsdag 28 mei 2002 13:12 schreef yvonne het volgende:[..]
Na welgeteld 106 mailtjes van hen en bedreigingen
quote:*seconds that*
Op woensdag 7 januari 2004 18:04 schreef Smots het volgende:
toch jammer dat ze er niet meer zijn...
quote:ja, heel jammer
Op dinsdag 28 mei 2002 13:38 schreef Vivi het volgende:[..]
Jammur
![]()
![]()
Ik vond die reptilian verhalen van YRRAB en het sexueel gefrustreerde geblaat van Hoogl. altijd wel vermakelijk
|
Forum Opties | |
---|---|
Forumhop: | |
Hop naar: |