Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Помогите настроить шейпинг

    Scheduled Pinned Locked Moved Russian
    31 Posts 6 Posters 5.8k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • werterW
      werter
      last edited by

      @NetWiz:

      Пробывал мастером создать, ей Богу какая-то непотребность получается, 1000 правил, замучаешься лишнее удалять.

      Доброе.

      Создайте алиасы с группами адресов, а затем попробуйте сделать задуманное с помощью Limiter-а.

      1 Reply Last reply Reply Quote 0
      • N
        NetWiz
        last edited by

        Настроить через firewall_shaper_vinterface.php ? У меня контрактники так ограничены сейчас. В прошлом году выжирали всю полосу, сейчас более-менее адекватно.

        Я просто не очень представляю, как лимитер мне поможет. Скажем, если нет трафика нигде, но есть потребитель в группе 1, то он получит до половины канала только. Но не весь… Может не четко в ТЗ указал.

        Хотелось бы прогрузить канал по максимуму, сейчас он недогружен. Пользователи жалуются на низкую скорость.

        1 Reply Last reply Reply Quote 0
        • N
          NetWiz
          last edited by

          Я правильно понимаю, что если указать маску 24 в лимитере, он будет применяться на всю подсеть, а если 32 то на адрес?

          1 Reply Last reply Reply Quote 0
          • werterW
            werter
            last edited by

            Я правильно понимаю, что если указать маску 24 в лимитере, он будет применяться на всю подсеть, а если 32 то на адрес?

            Там есть пояснения пояснения по этому поводу :

            http://blog.allanglesit.com/2011/08/traffic-limiting-with-pfsense-2-0-rc3/

            pfsense-firewall-trafficshaper-limiter-upload.png
            pfsense-firewall-trafficshaper-limiter-upload.png_thumb

            1 Reply Last reply Reply Quote 0
            • N
              NetWiz
              last edited by

              это я читал и по ней делал. устаревшая информация, кстати, к сожалению. Сейчас добавился burst, но я не найду по нему описания.

              И кстати, что там внизу сейчас есть, добавить Queue Actions, это что?

              1 Reply Last reply Reply Quote 0
              • werterW
                werter
                last edited by

                http://www.gridstorm.net/pfsense-traffic-limiting-fair-share/
                http://www.youtube.com/watch?v=xUnJs5XP1y0

                1 Reply Last reply Reply Quote 0
                • N
                  NetWiz
                  last edited by

                  сделал. но что-то результат на графиках не радует. может быть конечно показывается трафик кэшированный squid…

                  и еще, похоже что складываться разные лимитеры в одном интерфейсе.

                  1 Reply Last reply Reply Quote 0
                  • A
                    aleksvolgin
                    last edited by

                    Хотелось бы прогрузить канал по максимуму, сейчас он недогружен. Пользователи жалуются на низкую скорость.

                    А без шейпера канал утилизируется "в полку"?

                    1 Reply Last reply Reply Quote 0
                    • werterW
                      werter
                      last edited by

                      @NetWiz:

                      сделал. но что-то результат на графиках не радует. может быть конечно показывается трафик кэшированный squid…

                      и еще, похоже что складываться разные лимитеры в одном интерфейсе.

                      Скрины.

                      1 Reply Last reply Reply Quote 0
                      • N
                        NetWiz
                        last edited by

                        трафик. интересует vlan10. vlan60 лимитер отрабатывает. там простое правило, 512к вход 128к выход, маска 32.

                        limiter-test.jpg
                        limiter-test.jpg_thumb
                        rules_vlan10.jpg
                        rules_vlan10.jpg_thumb
                        limiter-dn307.jpg
                        limiter-dn307.jpg_thumb
                        limiter-dn307-download307.jpg
                        limiter-dn307-download307.jpg_thumb
                        rules-vlan10-download307.jpg
                        rules-vlan10-download307.jpg_thumb

                        1 Reply Last reply Reply Quote 0
                        • werterW
                          werter
                          last edited by

                          Что это? Вы шутите ? Что можно понять из графиков ?! Не ожидал, честное слово  :'(…

                          Скрины правил fw , limiter-а.

                          1 Reply Last reply Reply Quote 0
                          • werterW
                            werter
                            last edited by

                            @ NetWiz

                            Как разберетесь - выложите настройки скрины работающих настроек, пож-та. Пригодится многим.

                            1 Reply Last reply Reply Quote 0
                            • N
                              NetWiz
                              last edited by

                              наверное получилось… внимательно разглядел графики, по интерфейсу vlan10 достигаются скорости, превышающие возможности wan.

                              ![?????? Limiter vlan10.jpg](/public/imported_attachments/1/?????? Limiter vlan10.jpg)
                              ![?????? Limiter vlan10.jpg_thumb](/public/imported_attachments/1/?????? Limiter vlan10.jpg_thumb)

                              1 Reply Last reply Reply Quote 0
                              • werterW
                                werter
                                last edited by

                                @ NetWiz

                                Как разберетесь - выложите настройки скрины работающих настроек, пож-та. Пригодится многим.

                                Настроек , настроек, настроек …

                                1 Reply Last reply Reply Quote 0
                                • N
                                  NetWiz
                                  last edited by

                                  Может отдельным топиком сделать?

                                  limiter-dn307.jpg
                                  limiter-dn307.jpg_thumb
                                  rules-vlan10-download307.jpg
                                  rules-vlan10-download307.jpg_thumb

                                  1 Reply Last reply Reply Quote 0
                                  • werterW
                                    werter
                                    last edited by

                                    @ NetWiz
                                    Сделайте, если не трудно.

                                    P.s. Вижу это так :

                                    1. Постановка задачи с подробным и понятным описанием.
                                    2. Решение с подробным описанием и скринами.

                                    1 Reply Last reply Reply Quote 0
                                    • N
                                      NetWiz
                                      last edited by

                                      Хорошо, в течении пары дней нарисую. Но я не получил то что хотел, ПОКА. Да, получились лимитеры и вроде отрабатывают как надо. Сейчас переведу основную нагрузку на них, потестирую

                                      На  картинках было: во VLAN30 у меня завернут трафик от внешнего "сервера" на базе Windows 7 pro + TMeter. Не мой выбор, коллега приобрел и установил.

                                      1 Reply Last reply Reply Quote 0
                                      • werterW
                                        werter
                                        last edited by

                                        Хорошо, в течении пары дней нарисую. Но я не получил то что хотел, ПОКА. Да, получились лимитеры и вроде отрабатывают как надо. Сейчас переведу основную нагрузку на них, потестирую

                                        Не забывайте делать Reset states после каждого изменения правил лимитера!

                                        1 Reply Last reply Reply Quote 0
                                        • N
                                          NetWiz
                                          last edited by

                                          Прошу прощения, пропал на работе. Про свое обещание помню. Занят, переводил пользователей на pfSense. Заодно настраивая фильтрацию, списки и т.п. Короче, у работающей вахты траур, у отдыхающей радость. Работающей запрещена социалка и прочая развлекуха, но скорость приличная. Отдыхающей никаких ограничений по контенту, но зарезана скорость.

                                          Всё бы ничего, но вот теперь проблема. Как зарезать скорость для squid, причем на определенные сайты обновлений. Забирает сейчас весь канал!.. Хотя https и прочие разрешенные протоколы идут напрямую, но канал забит под 100%. Если не найду опцию в squid, буду резать 80й порт на исходящем канале.

                                          Вопрос в тему. В логах постоянно сейчас:

                                          kernel: Bump sched buckets to 256 (was 0)
                                          kernel: Bump flowset buckets to 256 (was 0)
                                          

                                          это нормальная работа лимитера?

                                          1 Reply Last reply Reply Quote 0
                                          • D
                                            dvserg
                                            last edited by

                                            @NetWiz:

                                            Всё бы ничего, но вот теперь проблема. Как зарезать скорость для squid, причем на определенные сайты обновлений. Забирает сейчас весь канал!.. Хотя https и прочие разрешенные протоколы идут напрямую, но канал забит под 100%. Если не найду опцию в squid, буду резать 80й порт на исходящем канале.

                                            Опция Squid - в Traffic Managment. Ограничивает общую скорость, скорость на клиента, скорость по расширениям.

                                            SquidGuardDoc EN  RU Tutorial
                                            Localization ru_PFSense

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.