Войти

Показать полную графическую версию : Ограничение трафика и скорости!


laden
01-06-2008, 15:26
Доброго времени суток! Я не так давно работаю на фряхе, мне директор поставил задачку, сделать так, что бы работником выделялось по 30Мб в день... при этом их скорость урезалась. Как это сделать я даже не представляю дашел только до маршрутизации. Подскажите пожалуйсто как так сделать?

Заранее Спасибо!

ruslandh
01-06-2008, 15:36
Использовать фильтры в iptables ?
http://www.opennet.ru/prog/sml/82.shtml

laden
01-06-2008, 15:39
сделать пока хотя бы только урезку трафика на базе ipfw pipe а как сделать я хз))

Prefer
02-06-2008, 10:47
У задачи два решения

1. Средствами ipfw pipe

2. Установить squid и пользоваться средствами прокси

laden
02-06-2008, 11:10
пока планируется только ipfw pipe даже начать просто не с чего... а на squid пока тупо нет времени... подскажите пожалуйсто с чего стоит начать?

Prefer
02-06-2008, 20:22
http://www.opennet.ru/base/net/ipfw_pipe.txt.html

http://lanas.org.ru/ipfw.html
http://lanas.org.ru/prim.html

laden
03-06-2008, 11:19
вот что прописанно

ipfw 10 add allow ip from 192.168.0.0/24 to 192.168.0.0/24
ipfw 20 add divert 8668 ip from 192.168.0.0/24 to any
ipfw 30 add divert 8668 ip from any to 85.198.105.254
ipfw 100 add allow ip from any to 192.168.0.2/32
ipfw 110 add allow ip from 192.168.0.2/32 to any
ipfw 120 add allow ip from any to 192.168.0.3/32
ipfw 130 add allow ip from 192.168.0.3/32 to any
ipfw 140 add allow ip from any to 192.168.0.4
ipfw 150 add allow ip from 192.168.0.4 to any
ipfw 160 add allow ip from any to 192.168.0.5
ipfw 170 add allow ip from 192.168.0.5 to any
ipfw 400 add deny ip from 192.168.0.0/24 to any
ipfw 10000 add allow ip from any to any
natd -f /etc/natd.conf

именно прописываю шейперы - не работает

каким именно правилом до или после
ipfw 100 add allow ip from any to 192.168.0.2/32
ipfw 110 add allow ip from 192.168.0.2/32 to any
ipfw 120 add allow ip from any to 192.168.0.3/32
ipfw 130 add allow ip from 192.168.0.3/32 to any
ipfw 140 add allow ip from any to 192.168.0.4
ipfw 150 add allow ip from 192.168.0.4 to any
ipfw 160 add allow ip from any to 192.168.0.5
ipfw 170 add allow ip from 192.168.0.5 to any
нужно прописывать???

Dm1try
03-06-2008, 15:29
эммм ... а где шейпы то?

laden
03-06-2008, 15:30
дак вот куда их поставить то? естественно их нет))

Dm1try
03-06-2008, 15:39
Вам ссылку дали:
http://www.opennet.ru/base/net/ipfw_pipe.txt.html

Лучше чем написано в этой статье я Вам не расскажу.

SemM
14-12-2009, 14:58
Или можно поставить готовую софтину, как это сделал я. Читайте здесь (http://xserver.a-real.ru), там все описано, правда, софт платный.

Аlchemist
15-12-2009, 11:05
Есть и бесплатные решения - PFsense.

SemM
15-12-2009, 16:23
Не соглашусь с вами в данном случае PFsense не подходит т.к. не считает трафик, следовательно, и квоты задать невозможно. Так же следует учесть, что главным минусом "опенсурсных" софтин в том, что их нужно доводить ручками




© OSzone.net 2001-2012