Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Устанавливаем каждому клиенту свою скоро

    Scheduled Pinned Locked Moved Russian
    21 Posts 5 Posters 11.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • D
      DasTieRR
      last edited by

      ну и поставьте везде dhcp с резервированием, а права поьзователям порежте

      ещё со static arp можно повозится, чтобы ip к mac был привязан

      1 Reply Last reply Reply Quote 0
      • D
        DasTieRR
        last edited by

        @fidesgut:

        WAN->LAN

          • 78.45.23.3/24 qPenaltyDown/qPenaltyUp Penalty IP

        данное правило работает, но хватывает сразу всю потсеть 78.45.23.0 а не конкретный ип-78.45.23.3

        Flags  Priority  Default  Bandwidth  Name 
            0  No 2 Mb    qwanRoot

        0  No 2 Mb    qlanRoot

        RED ECN    2  No 20 Kb    qPenaltyUp

        RED ECN    2  No 20 Kb    qPenaltyDown

        Вы же вроде хотели всем порезать одинаково?, или я упустил что-то

        1 Reply Last reply Reply Quote 0
        • F
          fidesgut
          last edited by

          Вы же вроде хотели всем порезать одинаково?, или я упустил что-то

          увы, нет, нужно чтоб каждый ип имел свою скорость скачки, к примеру 1.1.1.1-32кб  1.1.1.2-64 кб остольные без ограничения

          1 Reply Last reply Reply Quote 0
          • F
            fidesgut
            last edited by

            @fidesgut:

            Вы же вроде хотели всем порезать одинаково?, или я упустил что-то

            увы, нет, нужно чтоб каждый ип имел свою скорость скачки, к примеру 1.1.1.1-32кб  1.1.1.2-64 кб остольные без ограничения

            на базе pfsense решение найдено, но оно очень не удобно и неуклюжа. пришлось создать несколько влан, 10.0.0.256 , 192.168.1.256, 182,168,0,256  и на аждую сеть сделать балансировку шпаре, так удалось дать первой потсети 32кб, второй 64кб, третья потсеть без ограничения.  хотя задача стоит чтоб все компы были в одной потсети.

            1 Reply Last reply Reply Quote 0
            • D
              dvserg
              last edited by

              Для каждого из нуждающихся в индивидуальном контроле компов делаем каналы, которые состоят из двух очередей каждый - 1 очередь на LAn другая на Wan.

              Bandwidth 10Kb
              Priority 4
              name compXXDown
              v Random Early Detection
              v Random Early Detection In and Out
              v Explicit Congestion Notification
              v Upperlimit: m2=10Kb The maximum allowed bandwidth for the queue. !!!
              Parent queue: = qlanRoot

              Bandwidth 10Kb
              Priority 4
              name compXXUp
              v Random Early Detection
              v Random Early Detection In and Out
              v Explicit Congestion Notification
              v Upperlimit: m2=10Kb The maximum allowed bandwidth for the queue. !!!
              Parent queue: = qwanRoot

              Для каждого компа делаем 2 правила(in/out) и загоняем трафик в нужный канал

              WAN->LAN TCP/UDP *     compxIP   compXXDown/compXXUp CompXXUp
              LAN->WAN TCP/UDP compxIP  *         compXXUp/compXXDown CompXXDown

              SquidGuardDoc EN  RU Tutorial
              Localization ru_PFSense

              1 Reply Last reply Reply Quote 0
              • F
                fidesgut
                last edited by

                @dvserg:

                Для каждого из нуждающихся в индивидуальном контроле компов делаем каналы, которые состоят из двух очередей каждый - 1 очередь на LAn другая на Wan.

                Bandwidth 10Kb
                Priority 4
                name compXXDown
                v Random Early Detection
                v Random Early Detection In and Out
                v Explicit Congestion Notification
                v Upperlimit: m2=10Kb The maximum allowed bandwidth for the queue. !!!
                Parent queue: = qlanRoot

                Bandwidth 10Kb
                Priority 4
                name compXXUp
                v Random Early Detection
                v Random Early Detection In and Out
                v Explicit Congestion Notification
                v Upperlimit: m2=10Kb The maximum allowed bandwidth for the queue. !!!
                Parent queue: = qwanRoot

                Для каждого компа делаем 2 правила(in/out) и загоняем трафик в нужный канал

                WAN->LAN TCP/UDP *      LAN net   compXXDown/compXXUp CompXXUp
                WAN->LAN TCP/UDP LAN net  *         compXXUp/compXXDown CompXXDown

                спасибо. завтра отестю, отпишусь что и как. проблема в том что ну не видит шпаре ип, делает балансировку на все компы сразу, устал тыкать его в ip .

                1 Reply Last reply Reply Quote 0
                • D
                  dvserg
                  last edited by

                  Поправил правила, а то на подсеть было.

                  SquidGuardDoc EN  RU Tutorial
                  Localization ru_PFSense

                  1 Reply Last reply Reply Quote 0
                  • L
                    l2grom
                    last edited by

                    @fidesgut:

                    @dvserg:

                    Для каждого из нуждающихся в индивидуальном контроле компов делаем каналы, которые состоят из двух очередей каждый - 1 очередь на LAn другая на Wan.

                    Bandwidth 10Kb
                    Priority 4
                    name compXXDown
                    v Random Early Detection
                    v Random Early Detection In and Out
                    v Explicit Congestion Notification
                    v Upperlimit: m2=10Kb The maximum allowed bandwidth for the queue. !!!
                    Parent queue: = qlanRoot

                    Bandwidth 10Kb
                    Priority 4
                    name compXXUp
                    v Random Early Detection
                    v Random Early Detection In and Out
                    v Explicit Congestion Notification
                    v Upperlimit: m2=10Kb The maximum allowed bandwidth for the queue. !!!
                    Parent queue: = qwanRoot

                    Для каждого компа делаем 2 правила(in/out) и загоняем трафик в нужный канал

                    WAN->LAN TCP/UDP *      LAN net   compXXDown/compXXUp CompXXUp
                    WAN->LAN TCP/UDP LAN net  *         compXXUp/compXXDown CompXXDown

                    спасибо. завтра отестю, отпишусь что и как. проблема в том что ну не видит шпаре ип, делает балансировку на все компы сразу, устал тыкать его в ip .

                    Спасибо друзья, провел все работает. Горжусь pfsense, идеальное решение.

                    1 Reply Last reply Reply Quote 0
                    • F
                      Finder
                      last edited by

                      @l2grom:

                      @fidesgut:

                      @dvserg:

                      Для каждого из нуждающихся в индивидуальном контроле компов делаем каналы, которые состоят из двух очередей каждый - 1 очередь на LAn другая на Wan.

                      Bandwidth 10Kb
                      Priority 4
                      name compXXDown
                      v Random Early Detection
                      v Random Early Detection In and Out
                      v Explicit Congestion Notification
                      v Upperlimit: m2=10Kb The maximum allowed bandwidth for the queue. !!!
                      Parent queue: = qlanRoot

                      Bandwidth 10Kb
                      Priority 4
                      name compXXUp
                      v Random Early Detection
                      v Random Early Detection In and Out
                      v Explicit Congestion Notification
                      v Upperlimit: m2=10Kb The maximum allowed bandwidth for the queue. !!!
                      Parent queue: = qwanRoot

                      Для каждого компа делаем 2 правила(in/out) и загоняем трафик в нужный канал

                      WAN->LAN TCP/UDP *     LAN net  compXXDown/compXXUp CompXXUp
                      WAN->LAN TCP/UDP LAN net  *        compXXUp/compXXDown CompXXDown

                      спасибо. завтра отестю, отпишусь что и как. проблема в том что ну не видит шпаре ип, делает балансировку на все компы сразу, устал тыкать его в ip .

                      Спасибо друзья, провел все работает. Горжусь pfsense, идеальное решение.

                      Простите, но если мы режем входящий трафик, то зачем нам 2 очереди? РАзве недостаточно только резки входищего трафика                        WAN->LAN TCP/UDP  LAN net  *        compXXUp/compXXDown    CompXXDown?

                      1 Reply Last reply Reply Quote 0
                      • F
                        Finder
                        last edited by

                        Отвечу сам на свой вопрос, может кому интересно.
                        Думаю, для контроля входящего трафика можно использовать только одно правило и две очереди(up,down).

                        Я проверил, вроди бы работает, если сделать так:

                        WAN->LAN * * compxIP down/up down

                        А тут:
                        @dvserg:

                        …
                        WAN->LAN TCP/UDP *     compxIP   compXXDown/compXXUp CompXXUp
                        WAN->LAN TCP/UDP compxIP  *         compXXUp/compXXDown CompXXDown
                        …

                        Наверно, тут опечатка. Скорее всего должно быть:
                        WAN->LAN TCP/UDP *     compxIP   compXXDown/compXXUp CompXXUp
                        LAN->WAN TCP/UDP compxIP  *         compXXUp/compXXDown CompXXDown,
                        причем для контроля только входящего трафика можно убрать второе правило  LAN->WAN TCP/UDP compxIP  *         compXXUp/compXXDown CompXXDown,

                        Прошу прощения, если пишу очевидные вещи.
                        И все то,что я  написал выше, может оказаться неверным, так как я еще  не разобрался. Прошу подтвердить или опровергнуть сведущих дюдей.

                        123.JPG
                        123.JPG_thumb
                        down.JPG
                        down.JPG_thumb
                        up.JPG
                        up.JPG_thumb

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.