Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    ограничение локальной и внешней скорости

    Scheduled Pinned Locked Moved Russian
    49 Posts 8 Posters 26.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • D
      dvserg
      last edited by

      Если вы сможете определить какие ресурсы местные а какие нет, то можно в Шейпере.

      SquidGuardDoc EN  RU Tutorial
      Localization ru_PFSense

      1 Reply Last reply Reply Quote 0
      • V
        vagiff
        last edited by

        конечно , все диапазоны известны.
        то есть настройка в шейпере а не правилами фаера?

        1 Reply Last reply Reply Quote 0
        • D
          dvserg
          last edited by

          Да, делать 2 очереди QUEQE c разными скоростями. Приоритет внешнему трафику и меньший местному.

          SquidGuardDoc EN  RU Tutorial
          Localization ru_PFSense

          1 Reply Last reply Reply Quote 0
          • E
            Eugene
            last edited by

            @vagiff:

            есть такой провайдер как "домолинк" он предоставляет интернет с 2мя скоростями. 1я локальная (она ограничивается только возможностями адсл)

            а какую максимальную скорость даёт адсл? (интересно).

            http://ru.doc.pfsense.org

            1 Reply Last reply Reply Quote 0
            • V
              vagiff
              last edited by

              я имел ввиду адсл2+

              1 Reply Last reply Reply Quote 0
              • E
                Eugene
                last edited by

                дык какая скорость то реально?

                http://ru.doc.pfsense.org

                1 Reply Last reply Reply Quote 0
                • V
                  vagiff
                  last edited by

                  эм.. всю жизнь была 24 по стандарту
                  а так пров 11 даёт

                  1 Reply Last reply Reply Quote 0
                  • P
                    priliw
                    last edited by

                    @dvserg:

                    Да, делать 2 очереди QUEQE c разными скоростями. Приоритет внешнему трафику и меньший местному.

                    Создал две очереди, в одну очередь запутил юзеров со скоростью 700Kb, в Шейпере точно указал IP каждого 192.168.1.**
                    В другую очередь со скоростью 400Kb запустил другую группу юзеров, так же прописав IP каждого в Шейпере.

                    Всё режет отлично, как теперь этим юзерам дать возможность выход на слудующие адреса со скоростью 4Mb, а в Интернет по ограниченной скорости?
                                          212.220.120.0 — 212.220.120.255
                    212.220.121.0 — 212.220.121.255
                    212.220.122.0 — 212.220.122.255
                    212.220.123.0 — 212.220.123.255
                    212.220.124.0 — 212.220.124.255
                    212.220.125.0 — 212.220.125.255
                    90.151.160.0 — 90.151.160.255

                    Полагаю нужно создать ещё очередь на 4Mb/sek, как и куда ввести диапазон адресов для льготной скорости, ни как не могу понять?

                    1 Reply Last reply Reply Quote 0
                    • D
                      dvserg
                      last edited by

                      • Создать очереди
                      • Создать AliasW для ваших диапазонов и AliasLoc для ваших пользователей
                      • Создать правила и в Src/Dest разместить эти алиасы, предварительно выставив тип Single host or alias.  Где и как разместить Aliasw/AliasLoc - сделать по аналогии с постами выше. Порт, я так понимаю, должен быть any протокол tcp/udp.
                      • Правила должны быть выше более общих (срабатывают по порядку следования), поэтому рекомендую проанализировать что за чем будет работать.

                      SquidGuardDoc EN  RU Tutorial
                      Localization ru_PFSense

                      1 Reply Last reply Reply Quote 0
                      • P
                        priliw
                        last edited by

                        @dvserg:

                        • Создать очереди
                        • Создать AliasW для ваших диапазонов и AliasLoc для ваших пользователей
                        • Создать правила и в Src/Dest разместить эти алиасы, предварительно выставив тип Single host or alias.  Где и как разместить Aliasw/AliasLoc - сделать по аналогии с постами выше. Порт, я так понимаю, должен быть any протокол tcp/udp.
                        • Правила должны быть выше более общих (срабатывают по порядку следования), поэтому рекомендую проанализировать что за чем будет работать.

                        Огромное спасибо, буду двигаться дальше…

                        1 Reply Last reply Reply Quote 0
                        • P
                          priliw
                          last edited by

                          Ввожу диапазон адресов провайдера в Alias, при сохранении он выдаёт вот такую таблицу:

                          Верно ли это?

                          Alias.jpg
                          Alias.jpg_thumb

                          1 Reply Last reply Reply Quote 0
                          • D
                            deutsche
                            last edited by

                            диапазоны разделяются :

                            http://ru.doc.pfsense.org/

                            1 Reply Last reply Reply Quote 0
                            • P
                              priliw
                              last edited by

                              Хорошо , но тогда как правильно составить таблицу диапазонов, чтобы не разделялись диапазоны?
                              Может быть вот так?:

                              Alias2.jpg
                              Alias2.jpg_thumb

                              1 Reply Last reply Reply Quote 0
                              • V
                                vagiff
                                last edited by

                                пересоздай правила и без пробелов между диапазонами (у тебя с пробелами)
                                например192.168.0.1-192.168.0.10а не```
                                192.168.0.1 - 192.168.0.10

                                тоже сначала столкнулся с такой проблемой
                                1 Reply Last reply Reply Quote 0
                                • D
                                  deutsche
                                  last edited by

                                  Вы неправильно поняли
                                  192.168.0.1:192.168.0.10 - вот так. и никаких - не должно быть. Кроме того чтоб иметь возможнозть вводить в алиасы диапазоны, нужно поставить соответствующий пакет.
                                  (Это неправильно, : разделяются порты например 1024:65525)

                                  http://ru.doc.pfsense.org/

                                  1 Reply Last reply Reply Quote 0
                                  • D
                                    deutsche
                                    last edited by

                                    212.220.120.0 — 212.220.120.255
                                    212.220.121.0 — 212.220.121.255
                                    212.220.122.0 — 212.220.122.255
                                    212.220.123.0 — 212.220.123.255
                                    212.220.124.0 — 212.220.124.255
                                    212.220.125.0 — 212.220.125.255
                                    90.151.160.0 — 90.151.160.255
                                    

                                    Обратил внимание на сами диапазоны. Здесь не нужно вводить первый и последний ип, диапазоны правильно сокращаются так:

                                    212.220.120.0/24
                                    212.220.121.0/24
                                    

                                    первые 5 можно сократить до двух
                                    212.220.120.0 - 212.220.125.255

                                    212.220.120.0/22
                                    212.220.124.0/23
                                    

                                    итд
                                    Если диапазон не 255 хостов, можно посчитать здесь http://ping.eu/netmask-calc/

                                    http://ru.doc.pfsense.org/

                                    1 Reply Last reply Reply Quote 0
                                    • V
                                      vagiff
                                      last edited by

                                      да забыл про доп пакет ;)
                                      а вот про ":" не знал
                                      спасибо

                                      1 Reply Last reply Reply Quote 0
                                      • D
                                        deutsche
                                        last edited by

                                        И на скрине у вас тип алиаса неверный, hosts вообще поддерживает только единичные хосты. Здесь нужны Networks
                                        А там уже расписано как вводить:

                                        Networks can be expressed like 10.0.0.0 format. Select the CIDR (network mask) that pertains to each entry. You may also enter an IP Range such as 192.168.1.1-192.168.1.254.
                                        

                                        в этом случае нужен именно CIDR а не IP Range
                                        Двоеточие же нужно для разделения диапазонов портов, а не ИП, эт я подумал, что и для ип также.

                                        http://ru.doc.pfsense.org/

                                        1 Reply Last reply Reply Quote 0
                                        • P
                                          priliw
                                          last edited by

                                          Спасибо что помагаете разобраться друзья.
                                          Как я понял таблицы диапазонов можно существенно сократить указав CIDR
                                          Если всё верно то получается:
                                          ![](http://Alias W.jpg)

                                          ![Alias W.jpg](/public/imported_attachments/1/Alias W.jpg)
                                          ![Alias W.jpg_thumb](/public/imported_attachments/1/Alias W.jpg_thumb)
                                          ![Alias Loc.jpg](/public/imported_attachments/1/Alias Loc.jpg)
                                          ![Alias Loc.jpg_thumb](/public/imported_attachments/1/Alias Loc.jpg_thumb)

                                          1 Reply Last reply Reply Quote 0
                                          • P
                                            priliw
                                            last edited by

                                            @deutsche:

                                            Вы неправильно поняли
                                            192.168.0.1:192.168.0.10 - вот так. и никаких - не должно быть. Кроме того чтоб иметь возможнозть вводить в алиасы диапазоны, нужно поставить соответствующий пакет.

                                            А про какой пакет Вы говорите?
                                            В Alias есть Network(s) без установки доп. пакетов, что ещё нужно поставить?
                                            Ставил пакет "IP Range Aliases", так пришлось переустанавливать ось, так как вышла фатальная ошибка, и так четыре раза, пока не догадался из-за какого пакета, есть ещё "URL Table Aliases", его нужно поставить?

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.