Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Помогите ламеру

    Scheduled Pinned Locked Moved Russian
    20 Posts 4 Posters 7.3k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • S
      Scissors_lutsk
      last edited by

      Расскажите что и куда тыкать при таком раскладе. Буду признателен.

      1 Reply Last reply Reply Quote 0
      • S
        Scissors_lutsk
        last edited by

        Никто не отважится помочь?

        1 Reply Last reply Reply Quote 0
        • D
          dvserg
          last edited by

          Торопыга, это форум а не чат. У людей работа, дела..
          В вашем случае создается 3-4 queue (очереди) и 5-7 правил.
          А пока вопросы:
          Какая версия pfSense? Был ли настроен трафик шейпер БЫЛ (есть ли там настройки какие или пусто)? Какая схема подключения ?

          SquidGuardDoc EN  RU Tutorial
          Localization ru_PFSense

          1 Reply Last reply Reply Quote 0
          • S
            Scissors_lutsk
            last edited by

            Спасибо…))) Схема выше... Версия 1.2.3 rc1.... В шейпере пусто, выбираю шейпер - запускается сразу визард.

            1 Reply Last reply Reply Quote 0
            • D
              dvserg
              last edited by

              @Scissors_lutsk:

              Спасибо…))) Схема выше... Версия 1.2.3 rc1.... В шейпере пусто, выбираю шейпер - запускается сразу визард.

              Сори схему не рассмотрел - устамши..))

              SquidGuardDoc EN  RU Tutorial
              Localization ru_PFSense

              1 Reply Last reply Reply Quote 0
              • S
                Scissors_lutsk
                last edited by

                Дык вот))))))

                1 Reply Last reply Reply Quote 0
                • D
                  dvserg
                  last edited by

                  @Scissors_lutsk:

                  Дык вот))))))

                  Для начала пройдись визардом, потом посмотрим что выкинуть а что оставить. В первую очередь интересуют Queue.

                  SquidGuardDoc EN  RU Tutorial
                  Localization ru_PFSense

                  1 Reply Last reply Reply Quote 0
                  • E
                    Eugene
                    last edited by

                    @dvserg:

                    @Scissors_lutsk:

                    Дык вот))))))

                    Для начала пройдись визардом, потом посмотрим что выкинуть а что оставить. В первую очередь интересуют Queue.

                    Прям по книжке! так и советуют начинать -)

                    http://ru.doc.pfsense.org

                    1 Reply Last reply Reply Quote 0
                    • S
                      Scissors_lutsk
                      last edited by

                      Вот так получилось

                      1step.JPG
                      1step.JPG_thumb

                      1 Reply Last reply Reply Quote 0
                      • D
                        dvserg
                        last edited by

                        Убираем qPenaltyUP qPenaltyDown qP2PUp qP2PDown qGamesUp qGamesDown

                        Меняем в qOthersUpH и qOthersDownH Bandwidth c 25% на 5%

                        Создаем 3 правила точно также как qOthersUpH, с именами qClientUp1 qClientUp2 qClientUp3, но с Bandwidth = 20%

                        Создаем 3 правила точно также как qOthersDownH, с именами qClientDown1 qClientDown2 qClientDown3, но с Bandwidth = 20%

                        Как только очереди получатся - переходим к правилам..

                        SquidGuardDoc EN  RU Tutorial
                        Localization ru_PFSense

                        1 Reply Last reply Reply Quote 0
                        • Z
                          zar0ku1
                          last edited by

                          3,8мб картинка - да убейтесь вы

                          закрывайте темы, если ответ на ваш вопрос полон.
                          если схема сложная - не поленитесь ее нарисовать

                          1 Reply Last reply Reply Quote 0
                          • S
                            Scissors_lutsk
                            last edited by

                            Есть, так сделал. Вот что получилось в очередях и правилах

                            queue.JPG
                            queue.JPG_thumb
                            rules.JPG
                            rules.JPG_thumb

                            1 Reply Last reply Reply Quote 0
                            • S
                              Scissors_lutsk
                              last edited by

                              А ещё интересует - что это за величины на картинке?

                              queue.JPG
                              queue.JPG_thumb

                              1 Reply Last reply Reply Quote 0
                              • D
                                dvserg
                                last edited by

                                Нужно сделать первые 6 правил как на рисунке - это служебные
                                Очереди правда другие имя имеют
                                qwanHi = qOthersUpH
                                qlanHi = qOthersDownH

                                pfsense.png
                                pfsense.png_thumb

                                SquidGuardDoc EN  RU Tutorial
                                Localization ru_PFSense

                                1 Reply Last reply Reply Quote 0
                                • D
                                  dvserg
                                  last edited by

                                  @Scissors_lutsk:

                                  А ещё интересует - что это за величины на картинке?

                                  Входящая и исходящая ширина канала / скорость. Для АДСЛ они будут разными, так как он не симметричный.

                                  SquidGuardDoc EN  RU Tutorial
                                  Localization ru_PFSense

                                  1 Reply Last reply Reply Quote 0
                                  • D
                                    dvserg
                                    last edited by

                                    Отписано выше - смотри
                                    Потом для каждого клиента копируй правила 'p2pCatchAll outbound' и 'p2pCatchAll inbound', меняй очереди на соответствующие clientUpXX ClientDownXX, а LanNet на айпишники клиентов.

                                    Для каждого клиента должны получиться по 2 правила - на исходящий трафик одни и на входящий трафик одно. Правила нужно поместить Перед твоими p2pCatchAll (их потом вообще отключить нужно).

                                    И еще я там в моих правилах обратных для ICMP и DNC не увидел (я шейпер не использую давно)

                                    SquidGuardDoc EN  RU Tutorial
                                    Localization ru_PFSense

                                    1 Reply Last reply Reply Quote 0
                                    • S
                                      Scissors_lutsk
                                      last edited by

                                      Вот так теперь всё выглядит.. Что дальше?

                                      ![rules result2.JPG_thumb](/public/imported_attachments/1/rules result2.JPG_thumb)
                                      ![rules result2.JPG](/public/imported_attachments/1/rules result2.JPG)

                                      1 Reply Last reply Reply Quote 0
                                      • D
                                        dvserg
                                        last edited by

                                        Скопируй 2 сверху правило (Wan > Lan ESP)
                                        Измени ESP на AH
                                        поставь его после (Lan > Wan AH) (4 позиция)

                                        Опять копируй 2 правило
                                        измени протокол ESP на ICMP, очереди (столбец Target) на qOtherDownH / qOtherUpH, имя "m_Other ICMP inbound"
                                        перемести его после (Lan > Wan ICMP)

                                        Теперь этот "m_Other ICMP inbound" копируем 2 раза, изменяем протоколы на TCP и UDP, source port ставим 53(DNS) и перемещаем их после соотв DNS правил.
                                        Дальше Apply . можно посмотреть в Queues в меню

                                        –-
                                        Здесь каждому компу организовано по отдельному каналу, и приоритетный канал для служебных протоколов. Для добавления других клиентов придется создавать правила еще и урезать полосы у существующих клиентов.

                                        SquidGuardDoc EN  RU Tutorial
                                        Localization ru_PFSense

                                        1 Reply Last reply Reply Quote 0
                                        • First post
                                          Last post
                                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.