![]() |
Ограничение трафика и скорости!
Доброго времени суток! Я не так давно работаю на фряхе, мне директор поставил задачку, сделать так, что бы работником выделялось по 30Мб в день... при этом их скорость урезалась. Как это сделать я даже не представляю дашел только до маршрутизации. Подскажите пожалуйсто как так сделать?
Заранее Спасибо! |
Использовать фильтры в iptables ?
http://www.opennet.ru/prog/sml/82.shtml |
сделать пока хотя бы только урезку трафика на базе ipfw pipe а как сделать я хз))
|
У задачи два решения
1. Средствами ipfw pipe 2. Установить squid и пользоваться средствами прокси |
пока планируется только ipfw pipe даже начать просто не с чего... а на squid пока тупо нет времени... подскажите пожалуйсто с чего стоит начать?
|
|
вот что прописанно
ipfw 10 add allow ip from 192.168.0.0/24 to 192.168.0.0/24 ipfw 20 add divert 8668 ip from 192.168.0.0/24 to any ipfw 30 add divert 8668 ip from any to 85.198.105.254 ipfw 100 add allow ip from any to 192.168.0.2/32 ipfw 110 add allow ip from 192.168.0.2/32 to any ipfw 120 add allow ip from any to 192.168.0.3/32 ipfw 130 add allow ip from 192.168.0.3/32 to any ipfw 140 add allow ip from any to 192.168.0.4 ipfw 150 add allow ip from 192.168.0.4 to any ipfw 160 add allow ip from any to 192.168.0.5 ipfw 170 add allow ip from 192.168.0.5 to any ipfw 400 add deny ip from 192.168.0.0/24 to any ipfw 10000 add allow ip from any to any natd -f /etc/natd.conf именно прописываю шейперы - не работает каким именно правилом до или после ipfw 100 add allow ip from any to 192.168.0.2/32 ipfw 110 add allow ip from 192.168.0.2/32 to any ipfw 120 add allow ip from any to 192.168.0.3/32 ipfw 130 add allow ip from 192.168.0.3/32 to any ipfw 140 add allow ip from any to 192.168.0.4 ipfw 150 add allow ip from 192.168.0.4 to any ipfw 160 add allow ip from any to 192.168.0.5 ipfw 170 add allow ip from 192.168.0.5 to any нужно прописывать??? |
эммм ... а где шейпы то?
|
дак вот куда их поставить то? естественно их нет))
|
Вам ссылку дали:
http://www.opennet.ru/base/net/ipfw_pipe.txt.html Лучше чем написано в этой статье я Вам не расскажу. |
Или можно поставить готовую софтину, как это сделал я. Читайте здесь, там все описано, правда, софт платный.
|
Есть и бесплатные решения - PFsense.
|
Не соглашусь с вами в данном случае PFsense не подходит т.к. не считает трафик, следовательно, и квоты задать невозможно. Так же следует учесть, что главным минусом "опенсурсных" софтин в том, что их нужно доводить ручками
|
Время: 11:00. |
Время: 11:00.
© OSzone.net 2001-