Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    специальное ограничение скорости

    Scheduled Pinned Locked Moved Russian
    23 Posts 7 Posters 4.8k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • werterW
      werter
      last edited by

      @ bill_open
      Я понимаю, что floating интрефейсо-независимые правила и обрабатываются они самыми первыми, но ведь и на LAN создавать можно (нужно?) ?

      1 Reply Last reply Reply Quote 0
      • B
        bill_open
        last edited by

        Да, вы право, во многих статьях именно вариант с правилами на лан описан, но такие правила как я писал выше не ограничивают у меня p2p трафик, тоесть спидтест показывает нормальную ограниченную скорость, а utorrent качает на всю ширину канала. Поэтому я пользуюсь floating.

        1 Reply Last reply Reply Quote 0
        • werterW
          werter
          last edited by

          @ bill_open
          Покажите , пож-та, Ваш вариант правил для p2p именно для LAN. У меня не было проблем с правилами p2p на LAN (а не на floating).

          1 Reply Last reply Reply Quote 0
          • B
            bill_open
            last edited by

            @werter:

            @ bill_open
            Покажите , пож-та, Ваш вариант правил для p2p именно для LAN. У меня не было проблем с правилами p2p на LAN (а не на floating).

            Вы не правильно читаете мой ответ(отвечаешь на мой ответ)  ;D ну и ладно)
            я даю ограничение на ip, а не на p2p,а именно:

            
             <rule><id><type>pass</type>
            			<interface>lan</interface>
            			<ipprotocol>inet</ipprotocol>
            			 <tag><tagged><max><max-src-nodes><max-src-conn><max-src-states><statetimeout><statetype>keep state</statetype>
            			 <os><source>
            
            <address>10.100.100.100</address>
            
            			 <destination><any></any></destination> 
            
            			<dnpipe>up10mbit_source</dnpipe>
            			<pdnpipe>down10mbit_source</pdnpipe>
            			 <created><time>1398310210</time>
            				<username>admin@10.100.100.100</username></created> 
            			 <updated><time>1398311187</time>
            				<username>admin@10.100.100.100</username></updated></os></statetimeout></max-src-states></max-src-conn></max-src-nodes></max></tagged></tag></id></rule> 
            
            

            и дальше
            как писал выше, спидтест как полагается, а p2p использует всю ширину канала.

            1 Reply Last reply Reply Quote 0
            • W
              WY6EPT
              last edited by

              а как насчёт обрезать порты p2p выше 10000 и засунуть в шэйпер? и обрезать на 40-60 мегабит
              и сёрферы не пострадают и торентоманам будет удобно

              1 Reply Last reply Reply Quote 0
              • Z
                ZLoBNbIY
                last edited by

                Всем доброго утра, спасибо за посты в данной теме, все сделал как советовали(только трафик резал для всех юзеров сети). Все работает кроме нарезания скорости торрент сессий, ограничения вводил через Floating(как советовали) , может кто что подскажет, а то имеются ушлые личности, а ходит из кабинета в кабинет и бить людей не хочется
                Скрины настроек прикрепляю

                1.jpg
                1.jpg_thumb
                2.jpg
                2.jpg_thumb
                3.jpg
                3.jpg_thumb
                4.jpg
                4.jpg_thumb

                1 Reply Last reply Reply Quote 0
                • werterW
                  werter
                  last edited by

                  @ ZLoBNbIY
                  Доброе время суток.
                  А к каким Destination-портам Вы применяли созданные правила Limiter-а? Скрин на LAN \ Floating rules покажите.

                  1 Reply Last reply Reply Quote 0
                  • Z
                    ZLoBNbIY
                    last edited by

                    Limiter применен ко всем портам, вот скрины LAN и  Floating. Уточню-торренты закрывать не требуется, нужно просто ограничить на них скорость(например 1 метром)

                    5.jpg
                    5.jpg_thumb
                    6.jpg
                    6.jpg_thumb

                    1 Reply Last reply Reply Quote 0
                    • werterW
                      werter
                      last edited by

                      И как Limiter будет ограничивать торренты согласно ваших правил?
                      Чтобы ограничить торренты необходимо (минимум) явно указывать адреса портов в Destination ports - Proto : TCP\UDP , ports : 1024- 65536

                      И это правило должно стоять выше общего!

                      P.s. И Reset States делать не забывайте после изменения настроек Limiter-а.

                      1 Reply Last reply Reply Quote 0
                      • B
                        BlackPhantom
                        last edited by

                        Не обязательно указывать порты, я вот таким образом отлично ограничиваю скорость юзерам

                        1.jpg
                        1.jpg_thumb
                        2.jpg
                        2.jpg_thumb
                        3.jpg
                        3.jpg_thumb

                        1 Reply Last reply Reply Quote 0
                        • werterW
                          werter
                          last edited by

                          @  BlackPhantom

                          Мне кажется, что вы просто разделили свой канал на всех (download). И да при этом один пол-ль не "съест" весь канал, но это не ограничение p2p-трафика.

                          1 Reply Last reply Reply Quote 0
                          • B
                            BlackPhantom
                            last edited by

                            перечитал первое сообщение топикстартера. Не увидел что ему надо разделить именно p2p, вроде как речь шла о "вообще".

                            1 Reply Last reply Reply Quote 0
                            • werterW
                              werter
                              last edited by

                              @ZLoBNbIY:

                              Всем доброго утра, спасибо за посты в данной теме, все сделал как советовали(только трафик резал для всех юзеров сети). Все работает кроме нарезания скорости торрент сессий, ограничения вводил через Floating(как советовали) , может кто что подскажет, а то имеются ушлые личности, а ходит из кабинета в кабинет и бить людей не хочется
                              Скрины настроек прикрепляю

                              @ BlackPhantom

                              ???

                              1 Reply Last reply Reply Quote 0
                              • B
                                BlackPhantom
                                last edited by

                                @ZLoBNbIY:

                                Все работает кроме нарезания скорости торрент сессий

                                ну дык, с этого можно сделать вывод, что автор хочет чтоб нарезало и веб контент, и p2p в том числе.
                                я предложил вариант, который удовлетворяет автора, режет и веб и p2p….
                                что я делаю не так ?  :o

                                1 Reply Last reply Reply Quote 0
                                • werterW
                                  werter
                                  last edited by

                                  Ваш вариант просто отрезает кусок канала, а пол-лю как прикажете работать в браузере и при этом качать торренты, смотреть видео в ВК\ОК да еще и в скайпе чатиться ?
                                  Или вы думаете , что подавляющее большиство знает о возможности принудительного ограничения трафика в торрент-клиентах? Кто вообще смотрит эти настройки ?
                                  Максимум - установили по-дефолту (со всеми "прибамбасами" - типа веб-панелей, каких-то "ускорителей Интернета" и т.д. ), а то и установить не могут - звонят, косультируются, ага.

                                  Я же предложил загнать весь паразитный трафик в рамки , т.е. жестко.

                                  1 Reply Last reply Reply Quote 0
                                  • B
                                    BlackPhantom
                                    last edited by

                                    если ограничить все порты 1024-65536, то сюда навскидку попадает 1935 потоковая передача данных. А таких нюансов масса. Как быть тогда ?

                                    1 Reply Last reply Reply Quote 0
                                    • werterW
                                      werter
                                      last edited by

                                      Создайте алиас из номеров портов необходимых именно вам. Затем поместите правило выше общего.
                                      Не думаю, что вам необходима сотня портов-исключений.

                                      P.s. Как вариант, использовать для p2p порты с 10000 по 65535 TCP\UDP.

                                      1 Reply Last reply Reply Quote 0
                                      • First post
                                        Last post
                                      Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.