Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Помогите ламеру

    Scheduled Pinned Locked Moved Russian
    20 Posts 4 Posters 7.3k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • D
      dvserg
      last edited by

      Торопыга, это форум а не чат. У людей работа, дела..
      В вашем случае создается 3-4 queue (очереди) и 5-7 правил.
      А пока вопросы:
      Какая версия pfSense? Был ли настроен трафик шейпер БЫЛ (есть ли там настройки какие или пусто)? Какая схема подключения ?

      SquidGuardDoc EN  RU Tutorial
      Localization ru_PFSense

      1 Reply Last reply Reply Quote 0
      • S
        Scissors_lutsk
        last edited by

        Спасибо…))) Схема выше... Версия 1.2.3 rc1.... В шейпере пусто, выбираю шейпер - запускается сразу визард.

        1 Reply Last reply Reply Quote 0
        • D
          dvserg
          last edited by

          @Scissors_lutsk:

          Спасибо…))) Схема выше... Версия 1.2.3 rc1.... В шейпере пусто, выбираю шейпер - запускается сразу визард.

          Сори схему не рассмотрел - устамши..))

          SquidGuardDoc EN  RU Tutorial
          Localization ru_PFSense

          1 Reply Last reply Reply Quote 0
          • S
            Scissors_lutsk
            last edited by

            Дык вот))))))

            1 Reply Last reply Reply Quote 0
            • D
              dvserg
              last edited by

              @Scissors_lutsk:

              Дык вот))))))

              Для начала пройдись визардом, потом посмотрим что выкинуть а что оставить. В первую очередь интересуют Queue.

              SquidGuardDoc EN  RU Tutorial
              Localization ru_PFSense

              1 Reply Last reply Reply Quote 0
              • E
                Eugene
                last edited by

                @dvserg:

                @Scissors_lutsk:

                Дык вот))))))

                Для начала пройдись визардом, потом посмотрим что выкинуть а что оставить. В первую очередь интересуют Queue.

                Прям по книжке! так и советуют начинать -)

                http://ru.doc.pfsense.org

                1 Reply Last reply Reply Quote 0
                • S
                  Scissors_lutsk
                  last edited by

                  Вот так получилось

                  1step.JPG
                  1step.JPG_thumb

                  1 Reply Last reply Reply Quote 0
                  • D
                    dvserg
                    last edited by

                    Убираем qPenaltyUP qPenaltyDown qP2PUp qP2PDown qGamesUp qGamesDown

                    Меняем в qOthersUpH и qOthersDownH Bandwidth c 25% на 5%

                    Создаем 3 правила точно также как qOthersUpH, с именами qClientUp1 qClientUp2 qClientUp3, но с Bandwidth = 20%

                    Создаем 3 правила точно также как qOthersDownH, с именами qClientDown1 qClientDown2 qClientDown3, но с Bandwidth = 20%

                    Как только очереди получатся - переходим к правилам..

                    SquidGuardDoc EN  RU Tutorial
                    Localization ru_PFSense

                    1 Reply Last reply Reply Quote 0
                    • Z
                      zar0ku1
                      last edited by

                      3,8мб картинка - да убейтесь вы

                      закрывайте темы, если ответ на ваш вопрос полон.
                      если схема сложная - не поленитесь ее нарисовать

                      1 Reply Last reply Reply Quote 0
                      • S
                        Scissors_lutsk
                        last edited by

                        Есть, так сделал. Вот что получилось в очередях и правилах

                        queue.JPG
                        queue.JPG_thumb
                        rules.JPG
                        rules.JPG_thumb

                        1 Reply Last reply Reply Quote 0
                        • S
                          Scissors_lutsk
                          last edited by

                          А ещё интересует - что это за величины на картинке?

                          queue.JPG
                          queue.JPG_thumb

                          1 Reply Last reply Reply Quote 0
                          • D
                            dvserg
                            last edited by

                            Нужно сделать первые 6 правил как на рисунке - это служебные
                            Очереди правда другие имя имеют
                            qwanHi = qOthersUpH
                            qlanHi = qOthersDownH

                            pfsense.png
                            pfsense.png_thumb

                            SquidGuardDoc EN  RU Tutorial
                            Localization ru_PFSense

                            1 Reply Last reply Reply Quote 0
                            • D
                              dvserg
                              last edited by

                              @Scissors_lutsk:

                              А ещё интересует - что это за величины на картинке?

                              Входящая и исходящая ширина канала / скорость. Для АДСЛ они будут разными, так как он не симметричный.

                              SquidGuardDoc EN  RU Tutorial
                              Localization ru_PFSense

                              1 Reply Last reply Reply Quote 0
                              • D
                                dvserg
                                last edited by

                                Отписано выше - смотри
                                Потом для каждого клиента копируй правила 'p2pCatchAll outbound' и 'p2pCatchAll inbound', меняй очереди на соответствующие clientUpXX ClientDownXX, а LanNet на айпишники клиентов.

                                Для каждого клиента должны получиться по 2 правила - на исходящий трафик одни и на входящий трафик одно. Правила нужно поместить Перед твоими p2pCatchAll (их потом вообще отключить нужно).

                                И еще я там в моих правилах обратных для ICMP и DNC не увидел (я шейпер не использую давно)

                                SquidGuardDoc EN  RU Tutorial
                                Localization ru_PFSense

                                1 Reply Last reply Reply Quote 0
                                • S
                                  Scissors_lutsk
                                  last edited by

                                  Вот так теперь всё выглядит.. Что дальше?

                                  ![rules result2.JPG_thumb](/public/imported_attachments/1/rules result2.JPG_thumb)
                                  ![rules result2.JPG](/public/imported_attachments/1/rules result2.JPG)

                                  1 Reply Last reply Reply Quote 0
                                  • D
                                    dvserg
                                    last edited by

                                    Скопируй 2 сверху правило (Wan > Lan ESP)
                                    Измени ESP на AH
                                    поставь его после (Lan > Wan AH) (4 позиция)

                                    Опять копируй 2 правило
                                    измени протокол ESP на ICMP, очереди (столбец Target) на qOtherDownH / qOtherUpH, имя "m_Other ICMP inbound"
                                    перемести его после (Lan > Wan ICMP)

                                    Теперь этот "m_Other ICMP inbound" копируем 2 раза, изменяем протоколы на TCP и UDP, source port ставим 53(DNS) и перемещаем их после соотв DNS правил.
                                    Дальше Apply . можно посмотреть в Queues в меню

                                    –-
                                    Здесь каждому компу организовано по отдельному каналу, и приоритетный канал для служебных протоколов. Для добавления других клиентов придется создавать правила еще и урезать полосы у существующих клиентов.

                                    SquidGuardDoc EN  RU Tutorial
                                    Localization ru_PFSense

                                    1 Reply Last reply Reply Quote 0
                                    • First post
                                      Last post
                                    Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.