Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Как определить, что клиент раздает получе

    Scheduled Pinned Locked Moved Russian
    17 Posts 7 Posters 6.8k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • B
      bortmex
      last edited by

      @dokgl:

      Прекрасный способ. А нельзя ли до кучи озвучить название конторы? Чтобы ненароком не стать жертвой такого провайдера.

      1 Reply Last reply Reply Quote 0
      • Z
        zar0ku1
        last edited by

        @bortmex:

        Прекрасный способ. А нельзя ли до кучи озвучить название конторы? Чтобы ненароком не стать жертвой такого провайдера.

        ага, это пис#ц какой-то

        закрывайте темы, если ответ на ваш вопрос полон.
        если схема сложная - не поленитесь ее нарисовать

        1 Reply Last reply Reply Quote 0
        • D
          dokgl
          last edited by

          Поясняю. Значение Maximum state entries per host в правилах файрвола для алиасов портов.
          Практически: http-серфинг одного компа - это 40-100 соединений с него. Мессенджеры - 2-3сеодеинения. Игры - 10-15. р2р естественно жрать могут тысячами. Все данные - результаты наблюдений. Отсюда - на мессенджеры 5соединений с клиента, веб-сервисы - 250, игры - 50, р2р (то есть все, что не попало в алиасы) - 250 и так далее. Никто из клиентов никогда не жаловался, если только они не пытались повесить на свой порт подсеть.

          "Жертвой"? что же такого плохого для клиентов в нашем сервисе?

          Маленький городок в центральном федеральном округе, официально работаем около года, но последние три года медленно вытесняем существовавшего с 90х годов конкурента более качественным сервисом по тем же тарифам. У них вообще сеть хаотично построена на des1005, подвязанных к балкам кусками витухи…

          1 Reply Last reply Reply Quote 0
          • E
            Eugene
            last edited by

            @dokgl:

            Поясняю. Значение Maximum state entries per host в правилах файрвола для алиасов портов.

            Т.е. вы в зависимости от порта устанавливаете Maximum state per host? А если порт нестандартный?

            @zar0ku1:

            @bortmex:

            Прекрасный способ. А нельзя ли до кучи озвучить название конторы? Чтобы ненароком не стать жертвой такого провайдера.

            ага, это пис#ц какой-то

            Я думал только для меня это жутко звучит…
            dokgl, тебя никто не обвиняет, не воспринимай близко к сердцу. Твой бизнес - если народ берёт, значит имеет право на жизнь. Вопрос к тебе - а вы сами в инет какое подключение имеете (как провайдер)? Платите за трафик?

            http://ru.doc.pfsense.org

            1 Reply Last reply Reply Quote 0
            • D
              dokgl
              last edited by

              все, что не попало в алиасы, считается р2р траффиком и подпадает под правило с Maximum state entries per host = 250.

              Насчет берут - так берут, согласен. В конце концов выбор не велик, в некоторых районах мы - единственная альтернатива спутниковому инету и gprs. В других - есть второй езернет-провайдер, но там с работой сети на мыльницах у них вообще ад.
              Берем флэтрэйт 30мбит, своя подсеть, подключены в порт маршрутизатора вышестоящего провайдера. Планируем взять вторую магистраль от второго. Придется на время переключить первого с прямого подключения на pppoe возможно (еще не ясно точно), потому думали текущую магистраль попользовать для failover'а только.

              1 Reply Last reply Reply Quote 0
              • D
                deutsche
                last edited by

                ежели абоненты скинутся, купят впн -  будут иметь 1, но толстый state

                http://ru.doc.pfsense.org/

                1 Reply Last reply Reply Quote 0
                • Z
                  zar0ku1
                  last edited by

                  @deutsche:

                  ежели абоненты скинутся, купят впн -  будут иметь 1, но толстый state

                  во-во и все его труды насмарку, а впн стоит около 100р в месяц чтоли

                  закрывайте темы, если ответ на ваш вопрос полон.
                  если схема сложная - не поленитесь ее нарисовать

                  1 Reply Last reply Reply Quote 0
                  • E
                    Eugene
                    last edited by

                    Я думаю немного абонентов в "маленьком городке в центральном федеральном округе" знают про VPN, поэтому в принципе провайдер с задачей резки трафика справляется.
                    Ещё вопрос - что такое "мыльница" в данном контексте? я слышал только про фотоаппараты, но как-то не лезет сюда фотоаппарат -)

                    http://ru.doc.pfsense.org

                    1 Reply Last reply Reply Quote 0
                    • B
                      bortmex
                      last edited by

                      @Evgeny:

                      что такое "мыльница" в данном контексте?

                      1 Reply Last reply Reply Quote 0
                      • E
                        Eugene
                        last edited by

                        @bortmex:

                        @Evgeny:

                        что такое "мыльница" в данном контексте?

                        ни разу с такими штуками не работал…

                        http://ru.doc.pfsense.org

                        1 Reply Last reply Reply Quote 0
                        • Z
                          zar0ku1
                          last edited by

                          @Evgeny:

                          ни разу с такими штуками не работал…

                          он имел ввиду любой SOHO-router

                          закрывайте темы, если ответ на ваш вопрос полон.
                          если схема сложная - не поленитесь ее нарисовать

                          1 Reply Last reply Reply Quote 0
                          • E
                            Eugene
                            last edited by

                            @zar0ku1:

                            @Evgeny:

                            ни разу с такими штуками не работал…

                            он имел ввиду любой SOHO-router

                            а я ни с никакими не работал SOHO-router'ами -) Не знал, что мыльницами называются

                            http://ru.doc.pfsense.org

                            1 Reply Last reply Reply Quote 0
                            • First post
                              Last post
                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.