Показать полную графическую версию : Ограничение трафика и скорости!
Доброго времени суток! Я не так давно работаю на фряхе, мне директор поставил задачку, сделать так, что бы работником выделялось по 30Мб в день... при этом их скорость урезалась. Как это сделать я даже не представляю дашел только до маршрутизации. Подскажите пожалуйсто как так сделать?
Заранее Спасибо!
ruslandh
01-06-2008, 15:36
Использовать фильтры в iptables ?
http://www.opennet.ru/prog/sml/82.shtml
сделать пока хотя бы только урезку трафика на базе ipfw pipe а как сделать я хз))
У задачи два решения
1. Средствами ipfw pipe
2. Установить squid и пользоваться средствами прокси
пока планируется только ipfw pipe даже начать просто не с чего... а на squid пока тупо нет времени... подскажите пожалуйсто с чего стоит начать?
http://www.opennet.ru/base/net/ipfw_pipe.txt.html
http://lanas.org.ru/ipfw.html
http://lanas.org.ru/prim.html
вот что прописанно
ipfw 10 add allow ip from 192.168.0.0/24 to 192.168.0.0/24
ipfw 20 add divert 8668 ip from 192.168.0.0/24 to any
ipfw 30 add divert 8668 ip from any to 85.198.105.254
ipfw 100 add allow ip from any to 192.168.0.2/32
ipfw 110 add allow ip from 192.168.0.2/32 to any
ipfw 120 add allow ip from any to 192.168.0.3/32
ipfw 130 add allow ip from 192.168.0.3/32 to any
ipfw 140 add allow ip from any to 192.168.0.4
ipfw 150 add allow ip from 192.168.0.4 to any
ipfw 160 add allow ip from any to 192.168.0.5
ipfw 170 add allow ip from 192.168.0.5 to any
ipfw 400 add deny ip from 192.168.0.0/24 to any
ipfw 10000 add allow ip from any to any
natd -f /etc/natd.conf
именно прописываю шейперы - не работает
каким именно правилом до или после
ipfw 100 add allow ip from any to 192.168.0.2/32
ipfw 110 add allow ip from 192.168.0.2/32 to any
ipfw 120 add allow ip from any to 192.168.0.3/32
ipfw 130 add allow ip from 192.168.0.3/32 to any
ipfw 140 add allow ip from any to 192.168.0.4
ipfw 150 add allow ip from 192.168.0.4 to any
ipfw 160 add allow ip from any to 192.168.0.5
ipfw 170 add allow ip from 192.168.0.5 to any
нужно прописывать???
дак вот куда их поставить то? естественно их нет))
Вам ссылку дали:
http://www.opennet.ru/base/net/ipfw_pipe.txt.html
Лучше чем написано в этой статье я Вам не расскажу.
Или можно поставить готовую софтину, как это сделал я. Читайте здесь (http://xserver.a-real.ru), там все описано, правда, софт платный.
Аlchemist
15-12-2009, 11:05
Есть и бесплатные решения - PFsense.
Не соглашусь с вами в данном случае PFsense не подходит т.к. не считает трафик, следовательно, и квоты задать невозможно. Так же следует учесть, что главным минусом "опенсурсных" софтин в том, что их нужно доводить ручками
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.