Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    [РЕШЕНО] Шейпер по каждому IP

    Scheduled Pinned Locked Moved Russian
    24 Posts 8 Posters 17.5k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • G
      goliy
      last edited by

      http://forum.pfsense.org/index.php/topic,42945.0.html

      2.0.2-RELEASE (i386)
      Intel(R) Atom(TM) CPU 330 @ 1.60GHz
      eth: Intel 82574L
      DOM sata, 1Gb
      over 150 users

      1 Reply Last reply Reply Quote 0
      • K
        killeo
        last edited by

        @goliy:

        http://forum.pfsense.org/index.php/topic,42945.0.html

        Пожалуйста, поделитесь подробностями, как именно вы всё сделали.

        DuckDuckGo is a search engine does not collect or share personal information.

        1 Reply Last reply Reply Quote 0
        • G
          goliy
          last edited by

          2 лимитера. Один с маской дистанэйшенс - для доунлоада, второй с маской сурс - для аплоада. Устаавливаем здесь в качестве полосы пропускания скорость для клиента.
          Потом заходим в рулес-лан. Создаем правило, типа сурс-вся лан сеть, дистанейшенс - эни. и в Доп.Опциях в строке In/Out выставляем второй лимитер/первый лимитер, т.е. лимитер для аплоада/доунлоада.
          Жмем сэйв, применить. Теперь для каждого ип адреса из вашей подсети(согласно правило фаервола) будет создаватьться отдельная ограниченная заданным значением трубка для скачки и для отдачи.
          PROFIT!!!
          ?

          2.0.2-RELEASE (i386)
          Intel(R) Atom(TM) CPU 330 @ 1.60GHz
          eth: Intel 82574L
          DOM sata, 1Gb
          over 150 users

          1 Reply Last reply Reply Quote 0
          • K
            killeo
            last edited by

            Повторюсь, но, к сожалению, таким образою у меня получалась одна трубка для всех. ???

            DuckDuckGo is a search engine does not collect or share personal information.

            1 Reply Last reply Reply Quote 0
            • G
              goliy
              last edited by

              покажи скрины настройки трубки и Status->Limiter info

              2.0.2-RELEASE (i386)
              Intel(R) Atom(TM) CPU 330 @ 1.60GHz
              eth: Intel 82574L
              DOM sata, 1Gb
              over 150 users

              1 Reply Last reply Reply Quote 0
              • K
                killeo
                last edited by

                тут пусто PF стоит в резерве, пойдут лимитчики покажу как изменилась ситуация

                Screenshot.png_thumb
                Screenshot.png

                DuckDuckGo is a search engine does not collect or share personal information.

                1 Reply Last reply Reply Quote 0
                • G
                  goliy
                  last edited by

                  А что за 3й лимитер:?

                  2.0.2-RELEASE (i386)
                  Intel(R) Atom(TM) CPU 330 @ 1.60GHz
                  eth: Intel 82574L
                  DOM sata, 1Gb
                  over 150 users

                  1 Reply Last reply Reply Quote 0
                  • K
                    killeo
                    last edited by

                    Для тестов был нужен.

                    DuckDuckGo is a search engine does not collect or share personal information.

                    1 Reply Last reply Reply Quote 0
                    • P
                      panika
                      last edited by

                      @goliy:

                      2 лимитера. Один с маской дистанэйшенс - для доунлоада, второй с маской сурс - для аплоада. Устаавливаем здесь в качестве полосы пропускания скорость для клиента.
                      Потом заходим в рулес-лан. Создаем правило, типа сурс-вся лан сеть, дистанейшенс - эни. и в Доп.Опциях в строке In/Out выставляем второй лимитер/первый лимитер, т.е. лимитер для аплоада/доунлоада.
                      Жмем сэйв, применить. Теперь для каждого ип адреса из вашей подсети(согласно правило фаервола) будет создаватьться отдельная ограниченная заданным значением трубка для скачки и для отдачи.
                      PROFIT!!!
                      ?

                      В такой конфигурации все работает, режет сколько скажешь лимитером, одно правило в рулях лана и вуаля!

                      1 Reply Last reply Reply Quote 0
                      • C
                        Cybernet1k
                        last edited by

                        Работает всё очень хорошо. Одно правило - 30 IP. Но вот как всё запихнуть еще в один лимит. Тоесть на групу IP адресов нужно дать максимум 20 мегабит и каждому из групы по 5. Что б была топология: 30Mbit -> 5bmit per host. Таким образом что б каждому было по 5 мегабит, но общая скорость с групы не переваливала за 30мбит?  >:(

                        1 Reply Last reply Reply Quote 0
                        • C
                          Cybernet1k
                          last edited by

                          Никак не могу разобратся… Создал алиасы с отделами, в каждый алиас прописал ІР адреса, для каждого алиаса создал правило с динамическим лимитером на аплоад и даунлоад. Всё хорошо работало, пока не потребовалось дать неограниченный доступ по скорости на определенные адреса. Создал правило в самом верху с алиасом на эти ип. Заработало, но обнаружил, что если, например, качать что-то по правилу с ограничением то и трафик на ресурсы на IP с алиаса unlime тоже идёт по той же трубе со скоростю 5 мегабит вместо 100-та, а аплоад так и остаётся 100. Может есть еще какие-то варианты, может писать «анлимы» во floating?

                          1 Reply Last reply Reply Quote 0
                          • G
                            goliy
                            last edited by

                            @Cybernet1k:

                            что если, например, качать что-то по правилу с ограничением то и трафик на ресурсы на IP с алиаса unlime тоже идёт по той же трубе

                            Не могу уловить. Что значит "качать что-то по правилу с ограничением"?

                            2.0.2-RELEASE (i386)
                            Intel(R) Atom(TM) CPU 330 @ 1.60GHz
                            eth: Intel 82574L
                            DOM sata, 1Gb
                            over 150 users

                            1 Reply Last reply Reply Quote 0
                            • M
                              mc34
                              last edited by

                              Приветствую!
                              Здесь приведен пример настройки ограничения в 1 М/бит закачки и в 1 М/бит отправки для хоста 192.168.2.33

                              Лимитер 1:

                              Лимитер 2:

                              Правило для 192.168.2.33

                              Как был download и upload не ограичен так и остался…

                              Подскажите что сделал не так?

                              1 Reply Last reply Reply Quote 0
                              • G
                                goliy
                                last edited by

                                @mc34:

                                Как был download и upload не ограичен так и остался…
                                Подскажите что сделал не так?

                                Покажи limiter info что пишет

                                2.0.2-RELEASE (i386)
                                Intel(R) Atom(TM) CPU 330 @ 1.60GHz
                                eth: Intel 82574L
                                DOM sata, 1Gb
                                over 150 users

                                1 Reply Last reply Reply Quote 0
                                • M
                                  mc34
                                  last edited by

                                  вот что выводит:

                                  я так и не разобрался..

                                  1 Reply Last reply Reply Quote 0
                                  • G
                                    goliy
                                    last edited by

                                    измени в правиле лимитера маски на наоборот(вообще они нужны чтобы можно было ко всем правилам или правилам с алиасами применять одно правило лимитера, которое будет создавать отдельную трубку на каждый айпи адресс.)
                                    в твоем примере-для одного адреса, следует указать маски none.
                                    к тому же, проверь что все правила включены.

                                    2.0.2-RELEASE (i386)
                                    Intel(R) Atom(TM) CPU 330 @ 1.60GHz
                                    eth: Intel 82574L
                                    DOM sata, 1Gb
                                    over 150 users

                                    1 Reply Last reply Reply Quote 0
                                    • S
                                      SysR
                                      last edited by

                                      Вот что показывает Лимитер:

                                      Вроде как все правильно попадает но скорость не режется. Может подскажет кто куда копать?

                                      1 Reply Last reply Reply Quote 0
                                      • First post
                                        Last post
                                      Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.