Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    ограничение локальной и внешней скорости

    Scheduled Pinned Locked Moved Russian
    49 Posts 8 Posters 26.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • V
      vagiff
      last edited by

      нет конечно же
      просто хочу скорость оптимизировать
      что б канал весь не занимали и в запасе не оставался локальный

      1 Reply Last reply Reply Quote 0
      • V
        vagiff
        last edited by

        значит… нет решения пока?

        1 Reply Last reply Reply Quote 0
        • E
          Eugene
          last edited by

          @vagiff:

          нет конечно же
          просто хочу скорость оптимизировать
          что б канал весь не занимали и в запасе не оставался локальный

          Можно по-подробнее? Такие забавные провайдеры…

          http://ru.doc.pfsense.org

          1 Reply Last reply Reply Quote 0
          • V
            vagiff
            last edited by

            есть такой провайдер как "домолинк" он предоставляет интернет с 2мя скоростями. 1я локальная (она ограничивается только возможностями адсл) действует по области, и 2ю так называемую внешнюю (за границами области). так вот мне нужно отделить эти 2е скорости так как есть и трекеры и другие локальные (по области ресурсы) к которым нужно не ограничивать скорость но и сделать так что бы канал полностью не забивали. и "внешнюю" скорость так же, таким же образом.. только как 4 мб\с

            вот типа как то так…

            1 Reply Last reply Reply Quote 0
            • D
              dvserg
              last edited by

              Если вы сможете определить какие ресурсы местные а какие нет, то можно в Шейпере.

              SquidGuardDoc EN  RU Tutorial
              Localization ru_PFSense

              1 Reply Last reply Reply Quote 0
              • V
                vagiff
                last edited by

                конечно , все диапазоны известны.
                то есть настройка в шейпере а не правилами фаера?

                1 Reply Last reply Reply Quote 0
                • D
                  dvserg
                  last edited by

                  Да, делать 2 очереди QUEQE c разными скоростями. Приоритет внешнему трафику и меньший местному.

                  SquidGuardDoc EN  RU Tutorial
                  Localization ru_PFSense

                  1 Reply Last reply Reply Quote 0
                  • E
                    Eugene
                    last edited by

                    @vagiff:

                    есть такой провайдер как "домолинк" он предоставляет интернет с 2мя скоростями. 1я локальная (она ограничивается только возможностями адсл)

                    а какую максимальную скорость даёт адсл? (интересно).

                    http://ru.doc.pfsense.org

                    1 Reply Last reply Reply Quote 0
                    • V
                      vagiff
                      last edited by

                      я имел ввиду адсл2+

                      1 Reply Last reply Reply Quote 0
                      • E
                        Eugene
                        last edited by

                        дык какая скорость то реально?

                        http://ru.doc.pfsense.org

                        1 Reply Last reply Reply Quote 0
                        • V
                          vagiff
                          last edited by

                          эм.. всю жизнь была 24 по стандарту
                          а так пров 11 даёт

                          1 Reply Last reply Reply Quote 0
                          • P
                            priliw
                            last edited by

                            @dvserg:

                            Да, делать 2 очереди QUEQE c разными скоростями. Приоритет внешнему трафику и меньший местному.

                            Создал две очереди, в одну очередь запутил юзеров со скоростью 700Kb, в Шейпере точно указал IP каждого 192.168.1.**
                            В другую очередь со скоростью 400Kb запустил другую группу юзеров, так же прописав IP каждого в Шейпере.

                            Всё режет отлично, как теперь этим юзерам дать возможность выход на слудующие адреса со скоростью 4Mb, а в Интернет по ограниченной скорости?
                                                  212.220.120.0 — 212.220.120.255
                            212.220.121.0 — 212.220.121.255
                            212.220.122.0 — 212.220.122.255
                            212.220.123.0 — 212.220.123.255
                            212.220.124.0 — 212.220.124.255
                            212.220.125.0 — 212.220.125.255
                            90.151.160.0 — 90.151.160.255

                            Полагаю нужно создать ещё очередь на 4Mb/sek, как и куда ввести диапазон адресов для льготной скорости, ни как не могу понять?

                            1 Reply Last reply Reply Quote 0
                            • D
                              dvserg
                              last edited by

                              • Создать очереди
                              • Создать AliasW для ваших диапазонов и AliasLoc для ваших пользователей
                              • Создать правила и в Src/Dest разместить эти алиасы, предварительно выставив тип Single host or alias.  Где и как разместить Aliasw/AliasLoc - сделать по аналогии с постами выше. Порт, я так понимаю, должен быть any протокол tcp/udp.
                              • Правила должны быть выше более общих (срабатывают по порядку следования), поэтому рекомендую проанализировать что за чем будет работать.

                              SquidGuardDoc EN  RU Tutorial
                              Localization ru_PFSense

                              1 Reply Last reply Reply Quote 0
                              • P
                                priliw
                                last edited by

                                @dvserg:

                                • Создать очереди
                                • Создать AliasW для ваших диапазонов и AliasLoc для ваших пользователей
                                • Создать правила и в Src/Dest разместить эти алиасы, предварительно выставив тип Single host or alias.  Где и как разместить Aliasw/AliasLoc - сделать по аналогии с постами выше. Порт, я так понимаю, должен быть any протокол tcp/udp.
                                • Правила должны быть выше более общих (срабатывают по порядку следования), поэтому рекомендую проанализировать что за чем будет работать.

                                Огромное спасибо, буду двигаться дальше…

                                1 Reply Last reply Reply Quote 0
                                • P
                                  priliw
                                  last edited by

                                  Ввожу диапазон адресов провайдера в Alias, при сохранении он выдаёт вот такую таблицу:

                                  Верно ли это?

                                  Alias.jpg
                                  Alias.jpg_thumb

                                  1 Reply Last reply Reply Quote 0
                                  • D
                                    deutsche
                                    last edited by

                                    диапазоны разделяются :

                                    http://ru.doc.pfsense.org/

                                    1 Reply Last reply Reply Quote 0
                                    • P
                                      priliw
                                      last edited by

                                      Хорошо , но тогда как правильно составить таблицу диапазонов, чтобы не разделялись диапазоны?
                                      Может быть вот так?:

                                      Alias2.jpg
                                      Alias2.jpg_thumb

                                      1 Reply Last reply Reply Quote 0
                                      • V
                                        vagiff
                                        last edited by

                                        пересоздай правила и без пробелов между диапазонами (у тебя с пробелами)
                                        например192.168.0.1-192.168.0.10а не```
                                        192.168.0.1 - 192.168.0.10

                                        тоже сначала столкнулся с такой проблемой
                                        1 Reply Last reply Reply Quote 0
                                        • D
                                          deutsche
                                          last edited by

                                          Вы неправильно поняли
                                          192.168.0.1:192.168.0.10 - вот так. и никаких - не должно быть. Кроме того чтоб иметь возможнозть вводить в алиасы диапазоны, нужно поставить соответствующий пакет.
                                          (Это неправильно, : разделяются порты например 1024:65525)

                                          http://ru.doc.pfsense.org/

                                          1 Reply Last reply Reply Quote 0
                                          • D
                                            deutsche
                                            last edited by

                                            212.220.120.0 — 212.220.120.255
                                            212.220.121.0 — 212.220.121.255
                                            212.220.122.0 — 212.220.122.255
                                            212.220.123.0 — 212.220.123.255
                                            212.220.124.0 — 212.220.124.255
                                            212.220.125.0 — 212.220.125.255
                                            90.151.160.0 — 90.151.160.255
                                            

                                            Обратил внимание на сами диапазоны. Здесь не нужно вводить первый и последний ип, диапазоны правильно сокращаются так:

                                            212.220.120.0/24
                                            212.220.121.0/24
                                            

                                            первые 5 можно сократить до двух
                                            212.220.120.0 - 212.220.125.255

                                            212.220.120.0/22
                                            212.220.124.0/23
                                            

                                            итд
                                            Если диапазон не 255 хостов, можно посчитать здесь http://ping.eu/netmask-calc/

                                            http://ru.doc.pfsense.org/

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.