• Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login
Netgate Discussion Forum
  • Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login

Устанавливаем каждому клиенту свою скоро

Scheduled Pinned Locked Moved Russian
21 Posts 5 Posters 11.0k Views
Loading More Posts
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • L Offline
    l2grom
    last edited by Feb 9, 2010, 3:05 AM Feb 8, 2010, 10:20 AM

    И так, есть Lan 78.45.23.100/24

    Необходимо чтоб каждый IP-адреса из локальной сети при подключении не превышал скорость закачки по любым портам 64Кб-1 ip, 32Kb-2 ip, 128Kb-3 ip, остольные ip-без ограничений. В сети 6 машин, скорость канала 3000кб.

    Излазил весь форум, не чего вразумительного так и не нашел. Pfsense  умеет это делать или нет?
    :-*  Устанавливаем каждому клиенту свою скорость

    @fidesgut:

    @dvserg:

    Для каждого из нуждающихся в индивидуальном контроле компов делаем каналы, которые состоят из двух очередей каждый - 1 очередь на LAn другая на Wan.

    Bandwidth 10Kb
    Priority 4
    name compXXDown
    v Random Early Detection
    v Random Early Detection In and Out
    v Explicit Congestion Notification
    v Upperlimit: m2=10Kb The maximum allowed bandwidth for the queue. !!!
    Parent queue: = qlanRoot

    Bandwidth 10Kb
    Priority 4
    name compXXUp
    v Random Early Detection
    v Random Early Detection In and Out
    v Explicit Congestion Notification
    v Upperlimit: m2=10Kb The maximum allowed bandwidth for the queue. !!!
    Parent queue: = qwanRoot

    Для каждого компа делаем 2 правила(in/out) и загоняем трафик в нужный канал

    WAN->LAN TCP/UDP *     LAN net  compXXDown/compXXUp CompXXUp
    WAN->LAN TCP/UDP LAN net  *        compXXUp/compXXDown CompXXDown

    спасибо. завтра отестю, отпишусь что и как. проблема в том что ну не видит шпаре ип, делает балансировку на все компы сразу, устал тыкать его в ip .

    Спасибо друзья, провел все работает. Горжусь pfsense, идеальное решение.

    1 Reply Last reply Reply Quote 0
    • L Offline
      l2grom
      last edited by Feb 8, 2010, 10:24 AM

      @l2grom:

      И так, есть Lan 78.45.23.100/24

      Необходимо чтоб каждый IP из локальной сети при подключении не превышал скорость закачки по любым портам 64Кб. В сети 6 машин, скорость канала 3000кб.

      Излазил весь форум, не чего вразумительного так и не нашел. Pfsense  умеет это делать или нет?
      :-*

      traffic shaper, и средства squid не смогли это сделать.

      1 Reply Last reply Reply Quote 0
      • D Offline
        dvserg
        last edited by Feb 8, 2010, 10:51 AM

        Traffic Shaper - для каждой машинки в сети своя очередь queue.
        В версии 2.0 будеттакая возможность опять-через шейпер, но проще.

        SquidGuardDoc EN  RU Tutorial
        Localization ru_PFSense

        1 Reply Last reply Reply Quote 0
        • L Offline
          l2grom
          last edited by Feb 8, 2010, 11:01 AM

          @dvserg:

          Traffic Shaper - для каждой машинки в сети своя очередь queue.
          В версии 2.0 будеттакая возможность опять-через шейпер, но проще.

          Вообще странно что это не реализовано, ведь это единственное пожалуй что должно быть из приоритетных задач pfsense, может есть какой староний пакет для этих целей? шейпер на текущий момент лишь балансирует и все, мне не нужна балансировка, нужно строго дать ip 64кб и пусть он качает что хочет и не важно download master сожрет его канал или torrents, балансировку делать не надо, это его пул 64кб и все.

          1 Reply Last reply Reply Quote 0
          • D Offline
            dvserg
            last edited by Feb 8, 2010, 11:16 AM

            Написал же -  в шейпере делаете очереди по количеству ваших компов. На каждый комп входящее и исходящее queue. В правилах шейпера заталкиваем трафик каждого компа в свою очередь.

            SquidGuardDoc EN  RU Tutorial
            Localization ru_PFSense

            1 Reply Last reply Reply Quote 0
            • L Offline
              l2grom
              last edited by Feb 8, 2010, 11:40 AM

              @dvserg:

              Написал же -  в шейпере делаете очереди по количеству ваших компов. На каждый комп входящее и исходящее queue. В правилах шейпера заталкиваем трафик каждого компа в свою очередь.

              Прошу прощения, видимо я слабо представляю как работает шейпер, приведите пожалуйста 1 пример, если возможно скрин. Ибо доков по настройке нет, английский на уровне ГУГЛЯ.

              установить скорость канала по 64кб на IP- пример одной машины, расклонировать я смогу.
              спосибо за ответ.

              1 Reply Last reply Reply Quote 0
              • D Offline
                dvserg
                last edited by Feb 8, 2010, 12:49 PM

                К сожалению на мануал времени не хватает. Попробуйте начать с минимальной настройки мастером, а затем по подобию сделайте свои очереди/правила. И на сколько помню в русском форуме эта тема уже была.

                SquidGuardDoc EN  RU Tutorial
                Localization ru_PFSense

                1 Reply Last reply Reply Quote 0
                • F Offline
                  fidesgut
                  last edited by Feb 8, 2010, 5:21 PM

                  Действительно проблема, я полазил в трафик шпаре, перепробывал все, теперь пишет что типа у меня там в строках ошибки, правила не грузятся, хоть pfsens перестовляй. Кто знает, как урезать скоролсть по ип-адресу, и чтоб распостронялось только на указаные ип-адреса а не на всех клиентов сети. если можно пример.

                  1 Reply Last reply Reply Quote 0
                  • D Offline
                    DasTieRR
                    last edited by Feb 8, 2010, 5:21 PM

                    С балансировкой там всё в порядке, я как то выставил вобще 20 кб, так вечером у меня даже веб интерфейс pfsense грузился долго.

                    И ещё, на реальной машине делают " не в бровь, а в глаз", так что все тесты должны идти на виртуалке и даже виликий и ужасный вин2003/2008 сдохнет, если на живом эксперименты ставить.

                    1 Reply Last reply Reply Quote 0
                    • F Offline
                      fidesgut
                      last edited by Feb 8, 2010, 5:25 PM

                      @DasTieRR:

                      С балансировкой там всё в порядке, я как то выставил вобще 20 кб, так вечером у меня даже веб интерфейс pfsense грузился долго.

                      И ещё, на реальной машине делают " не в бровь, а в глаз", так что все тесты должны идти на виртуалке и даже виликий и ужасный вин2003/2008 сдохнет, если на живом эксперименты ставить.

                      Нет, вы не понели, я вписал туда локальный ип-адрес, урезал скорость на 20кб)), меняю ип-своей машине физически, и что я вижу, правило всеровно работает))), пака шпаре не выключил в дисейбел. пробывал и смаской и без маски туды.

                      1 Reply Last reply Reply Quote 0
                      • F Offline
                        fidesgut
                        last edited by Feb 8, 2010, 5:29 PM

                        WAN->LAN

                          • 78.45.23.3/24 qPenaltyDown/qPenaltyUp Penalty IP

                        данное правило работает, но хватывает сразу всю потсеть 78.45.23.0 а не конкретный ип-78.45.23.3

                        Flags  Priority  Default  Bandwidth  Name 
                            0  No 2 Mb  qwanRoot

                        0  No 2 Mb  qlanRoot

                        RED ECN  2  No 20 Kb  qPenaltyUp

                        RED ECN  2  No 20 Kb  qPenaltyDown

                        1 Reply Last reply Reply Quote 0
                        • D Offline
                          DasTieRR
                          last edited by Feb 8, 2010, 5:43 PM Feb 8, 2010, 5:33 PM

                          ну и поставьте везде dhcp с резервированием, а права поьзователям порежте

                          ещё со static arp можно повозится, чтобы ip к mac был привязан

                          1 Reply Last reply Reply Quote 0
                          • D Offline
                            DasTieRR
                            last edited by Feb 8, 2010, 5:37 PM

                            @fidesgut:

                            WAN->LAN

                              • 78.45.23.3/24 qPenaltyDown/qPenaltyUp Penalty IP

                            данное правило работает, но хватывает сразу всю потсеть 78.45.23.0 а не конкретный ип-78.45.23.3

                            Flags  Priority  Default  Bandwidth  Name 
                                0  No 2 Mb    qwanRoot

                            0  No 2 Mb    qlanRoot

                            RED ECN    2  No 20 Kb    qPenaltyUp

                            RED ECN    2  No 20 Kb    qPenaltyDown

                            Вы же вроде хотели всем порезать одинаково?, или я упустил что-то

                            1 Reply Last reply Reply Quote 0
                            • F Offline
                              fidesgut
                              last edited by Feb 8, 2010, 5:48 PM

                              Вы же вроде хотели всем порезать одинаково?, или я упустил что-то

                              увы, нет, нужно чтоб каждый ип имел свою скорость скачки, к примеру 1.1.1.1-32кб  1.1.1.2-64 кб остольные без ограничения

                              1 Reply Last reply Reply Quote 0
                              • F Offline
                                fidesgut
                                last edited by Feb 8, 2010, 6:03 PM

                                @fidesgut:

                                Вы же вроде хотели всем порезать одинаково?, или я упустил что-то

                                увы, нет, нужно чтоб каждый ип имел свою скорость скачки, к примеру 1.1.1.1-32кб  1.1.1.2-64 кб остольные без ограничения

                                на базе pfsense решение найдено, но оно очень не удобно и неуклюжа. пришлось создать несколько влан, 10.0.0.256 , 192.168.1.256, 182,168,0,256  и на аждую сеть сделать балансировку шпаре, так удалось дать первой потсети 32кб, второй 64кб, третья потсеть без ограничения.  хотя задача стоит чтоб все компы были в одной потсети.

                                1 Reply Last reply Reply Quote 0
                                • D Offline
                                  dvserg
                                  last edited by May 19, 2010, 6:05 AM Feb 8, 2010, 6:59 PM

                                  Для каждого из нуждающихся в индивидуальном контроле компов делаем каналы, которые состоят из двух очередей каждый - 1 очередь на LAn другая на Wan.

                                  Bandwidth 10Kb
                                  Priority 4
                                  name compXXDown
                                  v Random Early Detection
                                  v Random Early Detection In and Out
                                  v Explicit Congestion Notification
                                  v Upperlimit: m2=10Kb The maximum allowed bandwidth for the queue. !!!
                                  Parent queue: = qlanRoot

                                  Bandwidth 10Kb
                                  Priority 4
                                  name compXXUp
                                  v Random Early Detection
                                  v Random Early Detection In and Out
                                  v Explicit Congestion Notification
                                  v Upperlimit: m2=10Kb The maximum allowed bandwidth for the queue. !!!
                                  Parent queue: = qwanRoot

                                  Для каждого компа делаем 2 правила(in/out) и загоняем трафик в нужный канал

                                  WAN->LAN TCP/UDP *     compxIP   compXXDown/compXXUp CompXXUp
                                  LAN->WAN TCP/UDP compxIP  *         compXXUp/compXXDown CompXXDown

                                  SquidGuardDoc EN  RU Tutorial
                                  Localization ru_PFSense

                                  1 Reply Last reply Reply Quote 0
                                  • F Offline
                                    fidesgut
                                    last edited by Feb 8, 2010, 7:49 PM

                                    @dvserg:

                                    Для каждого из нуждающихся в индивидуальном контроле компов делаем каналы, которые состоят из двух очередей каждый - 1 очередь на LAn другая на Wan.

                                    Bandwidth 10Kb
                                    Priority 4
                                    name compXXDown
                                    v Random Early Detection
                                    v Random Early Detection In and Out
                                    v Explicit Congestion Notification
                                    v Upperlimit: m2=10Kb The maximum allowed bandwidth for the queue. !!!
                                    Parent queue: = qlanRoot

                                    Bandwidth 10Kb
                                    Priority 4
                                    name compXXUp
                                    v Random Early Detection
                                    v Random Early Detection In and Out
                                    v Explicit Congestion Notification
                                    v Upperlimit: m2=10Kb The maximum allowed bandwidth for the queue. !!!
                                    Parent queue: = qwanRoot

                                    Для каждого компа делаем 2 правила(in/out) и загоняем трафик в нужный канал

                                    WAN->LAN TCP/UDP *      LAN net   compXXDown/compXXUp CompXXUp
                                    WAN->LAN TCP/UDP LAN net  *         compXXUp/compXXDown CompXXDown

                                    спасибо. завтра отестю, отпишусь что и как. проблема в том что ну не видит шпаре ип, делает балансировку на все компы сразу, устал тыкать его в ip .

                                    1 Reply Last reply Reply Quote 0
                                    • D Offline
                                      dvserg
                                      last edited by Feb 8, 2010, 7:59 PM

                                      Поправил правила, а то на подсеть было.

                                      SquidGuardDoc EN  RU Tutorial
                                      Localization ru_PFSense

                                      1 Reply Last reply Reply Quote 0
                                      • L Offline
                                        l2grom
                                        last edited by Feb 9, 2010, 2:57 AM

                                        @fidesgut:

                                        @dvserg:

                                        Для каждого из нуждающихся в индивидуальном контроле компов делаем каналы, которые состоят из двух очередей каждый - 1 очередь на LAn другая на Wan.

                                        Bandwidth 10Kb
                                        Priority 4
                                        name compXXDown
                                        v Random Early Detection
                                        v Random Early Detection In and Out
                                        v Explicit Congestion Notification
                                        v Upperlimit: m2=10Kb The maximum allowed bandwidth for the queue. !!!
                                        Parent queue: = qlanRoot

                                        Bandwidth 10Kb
                                        Priority 4
                                        name compXXUp
                                        v Random Early Detection
                                        v Random Early Detection In and Out
                                        v Explicit Congestion Notification
                                        v Upperlimit: m2=10Kb The maximum allowed bandwidth for the queue. !!!
                                        Parent queue: = qwanRoot

                                        Для каждого компа делаем 2 правила(in/out) и загоняем трафик в нужный канал

                                        WAN->LAN TCP/UDP *      LAN net   compXXDown/compXXUp CompXXUp
                                        WAN->LAN TCP/UDP LAN net  *         compXXUp/compXXDown CompXXDown

                                        спасибо. завтра отестю, отпишусь что и как. проблема в том что ну не видит шпаре ип, делает балансировку на все компы сразу, устал тыкать его в ip .

                                        Спасибо друзья, провел все работает. Горжусь pfsense, идеальное решение.

                                        1 Reply Last reply Reply Quote 0
                                        • F Offline
                                          Finder
                                          last edited by May 18, 2010, 9:09 AM May 18, 2010, 6:45 AM

                                          @l2grom:

                                          @fidesgut:

                                          @dvserg:

                                          Для каждого из нуждающихся в индивидуальном контроле компов делаем каналы, которые состоят из двух очередей каждый - 1 очередь на LAn другая на Wan.

                                          Bandwidth 10Kb
                                          Priority 4
                                          name compXXDown
                                          v Random Early Detection
                                          v Random Early Detection In and Out
                                          v Explicit Congestion Notification
                                          v Upperlimit: m2=10Kb The maximum allowed bandwidth for the queue. !!!
                                          Parent queue: = qlanRoot

                                          Bandwidth 10Kb
                                          Priority 4
                                          name compXXUp
                                          v Random Early Detection
                                          v Random Early Detection In and Out
                                          v Explicit Congestion Notification
                                          v Upperlimit: m2=10Kb The maximum allowed bandwidth for the queue. !!!
                                          Parent queue: = qwanRoot

                                          Для каждого компа делаем 2 правила(in/out) и загоняем трафик в нужный канал

                                          WAN->LAN TCP/UDP *     LAN net  compXXDown/compXXUp CompXXUp
                                          WAN->LAN TCP/UDP LAN net  *        compXXUp/compXXDown CompXXDown

                                          спасибо. завтра отестю, отпишусь что и как. проблема в том что ну не видит шпаре ип, делает балансировку на все компы сразу, устал тыкать его в ip .

                                          Спасибо друзья, провел все работает. Горжусь pfsense, идеальное решение.

                                          Простите, но если мы режем входящий трафик, то зачем нам 2 очереди? РАзве недостаточно только резки входищего трафика                        WAN->LAN TCP/UDP  LAN net  *        compXXUp/compXXDown    CompXXDown?

                                          1 Reply Last reply Reply Quote 0
                                          • First post
                                            Last post
                                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.
                                            This community forum collects and processes your personal information.
                                            consent.not_received