Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Помогите ламеру

    Scheduled Pinned Locked Moved Russian
    20 Posts 4 Posters 7.3k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • D
      dvserg
      last edited by

      @Scissors_lutsk:

      Дык вот))))))

      Для начала пройдись визардом, потом посмотрим что выкинуть а что оставить. В первую очередь интересуют Queue.

      SquidGuardDoc EN  RU Tutorial
      Localization ru_PFSense

      1 Reply Last reply Reply Quote 0
      • E
        Eugene
        last edited by

        @dvserg:

        @Scissors_lutsk:

        Дык вот))))))

        Для начала пройдись визардом, потом посмотрим что выкинуть а что оставить. В первую очередь интересуют Queue.

        Прям по книжке! так и советуют начинать -)

        http://ru.doc.pfsense.org

        1 Reply Last reply Reply Quote 0
        • S
          Scissors_lutsk
          last edited by

          Вот так получилось

          1step.JPG
          1step.JPG_thumb

          1 Reply Last reply Reply Quote 0
          • D
            dvserg
            last edited by

            Убираем qPenaltyUP qPenaltyDown qP2PUp qP2PDown qGamesUp qGamesDown

            Меняем в qOthersUpH и qOthersDownH Bandwidth c 25% на 5%

            Создаем 3 правила точно также как qOthersUpH, с именами qClientUp1 qClientUp2 qClientUp3, но с Bandwidth = 20%

            Создаем 3 правила точно также как qOthersDownH, с именами qClientDown1 qClientDown2 qClientDown3, но с Bandwidth = 20%

            Как только очереди получатся - переходим к правилам..

            SquidGuardDoc EN  RU Tutorial
            Localization ru_PFSense

            1 Reply Last reply Reply Quote 0
            • Z
              zar0ku1
              last edited by

              3,8мб картинка - да убейтесь вы

              закрывайте темы, если ответ на ваш вопрос полон.
              если схема сложная - не поленитесь ее нарисовать

              1 Reply Last reply Reply Quote 0
              • S
                Scissors_lutsk
                last edited by

                Есть, так сделал. Вот что получилось в очередях и правилах

                queue.JPG
                queue.JPG_thumb
                rules.JPG
                rules.JPG_thumb

                1 Reply Last reply Reply Quote 0
                • S
                  Scissors_lutsk
                  last edited by

                  А ещё интересует - что это за величины на картинке?

                  queue.JPG
                  queue.JPG_thumb

                  1 Reply Last reply Reply Quote 0
                  • D
                    dvserg
                    last edited by

                    Нужно сделать первые 6 правил как на рисунке - это служебные
                    Очереди правда другие имя имеют
                    qwanHi = qOthersUpH
                    qlanHi = qOthersDownH

                    pfsense.png
                    pfsense.png_thumb

                    SquidGuardDoc EN  RU Tutorial
                    Localization ru_PFSense

                    1 Reply Last reply Reply Quote 0
                    • D
                      dvserg
                      last edited by

                      @Scissors_lutsk:

                      А ещё интересует - что это за величины на картинке?

                      Входящая и исходящая ширина канала / скорость. Для АДСЛ они будут разными, так как он не симметричный.

                      SquidGuardDoc EN  RU Tutorial
                      Localization ru_PFSense

                      1 Reply Last reply Reply Quote 0
                      • D
                        dvserg
                        last edited by

                        Отписано выше - смотри
                        Потом для каждого клиента копируй правила 'p2pCatchAll outbound' и 'p2pCatchAll inbound', меняй очереди на соответствующие clientUpXX ClientDownXX, а LanNet на айпишники клиентов.

                        Для каждого клиента должны получиться по 2 правила - на исходящий трафик одни и на входящий трафик одно. Правила нужно поместить Перед твоими p2pCatchAll (их потом вообще отключить нужно).

                        И еще я там в моих правилах обратных для ICMP и DNC не увидел (я шейпер не использую давно)

                        SquidGuardDoc EN  RU Tutorial
                        Localization ru_PFSense

                        1 Reply Last reply Reply Quote 0
                        • S
                          Scissors_lutsk
                          last edited by

                          Вот так теперь всё выглядит.. Что дальше?

                          ![rules result2.JPG_thumb](/public/imported_attachments/1/rules result2.JPG_thumb)
                          ![rules result2.JPG](/public/imported_attachments/1/rules result2.JPG)

                          1 Reply Last reply Reply Quote 0
                          • D
                            dvserg
                            last edited by

                            Скопируй 2 сверху правило (Wan > Lan ESP)
                            Измени ESP на AH
                            поставь его после (Lan > Wan AH) (4 позиция)

                            Опять копируй 2 правило
                            измени протокол ESP на ICMP, очереди (столбец Target) на qOtherDownH / qOtherUpH, имя "m_Other ICMP inbound"
                            перемести его после (Lan > Wan ICMP)

                            Теперь этот "m_Other ICMP inbound" копируем 2 раза, изменяем протоколы на TCP и UDP, source port ставим 53(DNS) и перемещаем их после соотв DNS правил.
                            Дальше Apply . можно посмотреть в Queues в меню

                            –-
                            Здесь каждому компу организовано по отдельному каналу, и приоритетный канал для служебных протоколов. Для добавления других клиентов придется создавать правила еще и урезать полосы у существующих клиентов.

                            SquidGuardDoc EN  RU Tutorial
                            Localization ru_PFSense

                            1 Reply Last reply Reply Quote 0
                            • First post
                              Last post
                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.