Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Squid+multiwan

    Scheduled Pinned Locked Moved Russian
    15 Posts 3 Posters 1.9k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • F
      flagman
      last edited by

      Кстати земляк, попробуй мегафон, возьми роутер с внешней антенной мимо, и я думаю все получиться. И напиши внятно что требуется сделать?

      Проектирование СКС, СОТ, ОПС, АСКУЭ, АСУТП http://www.linkpro.pro

      1 Reply Last reply Reply Quote 0
      • W
        whiteunicorn
        last edited by

        @flagman:

        Кстати земляк, попробуй мегафон, возьми роутер с внешней антенной мимо, и я думаю все получиться. И напиши внятно что требуется сделать?

        там только мтсовская вышка и нет больше ничего.
        @flagman:

        Что значит, система встала колом?

        скорость упала до такого, что по тимке не зайти даже на серваки которые байпас прокси идут

        1 Reply Last reply Reply Quote 0
        • F
          flagman
          last edited by

          Давай с начала, поставь чистый 2.2.1 настрой первый wan и правила шейпера и сквида какие требуются, когда все будет отрабатывать как ты хочешь, добавь второй wan, и настрой баланс

          Проектирование СКС, СОТ, ОПС, АСКУЭ, АСУТП http://www.linkpro.pro

          1 Reply Last reply Reply Quote 0
          • F
            flagman
            last edited by

            Модемы с антенами используешь? Модель модемов?

            Проектирование СКС, СОТ, ОПС, АСКУЭ, АСУТП http://www.linkpro.pro

            1 Reply Last reply Reply Quote 0
            • werterW
              werter
              last edited by

              А почему бы просто Limiter не использовать без всяких прокси ? Пускай весь трафик динамически делится между пол-ми.

              1 Reply Last reply Reply Quote 0
              • F
                flagman
                last edited by

                Тож верно, очень рабочее решение

                Проектирование СКС, СОТ, ОПС, АСКУЭ, АСУТП http://www.linkpro.pro

                1 Reply Last reply Reply Quote 0
                • W
                  whiteunicorn
                  last edited by

                  @flagman:

                  Давай с начала, поставь чистый 2.2.1 настрой первый wan и правила шейпера и сквида какие требуются, когда все будет отрабатывать как ты хочешь, добавь второй wan, и настрой баланс

                  воспользуюсь советом, обновлю до 2.2.1  идея как раз таки и состоит в том, что бы аггрегировать каналы, тем самым увеличить пропускную способность и повысить отказоустойчивость. развесить 2 разных лан интерфейса на 2 разных ван самый простой вариант.
                  @flagman:

                  Модемы с антенами используешь? Модель модемов?

                  МТС свистки торчат в Зиксель роутерах. моделей свистков не знаю.
                  @werter:

                  А почему бы просто Limiter не использовать без всяких прокси ? Пускай весь трафик динамически делится между пол-ми.

                  Почитал про Limiters. Насколько я понял Dummynet pipes создает динамические очереди из подключений, тем самым распределяет нагрузку равномерно на канал и делит его поравну между пользователями. мне же нужно выдать 128кил на рыло принудительно в гостевой сети.

                  1 Reply Last reply Reply Quote 0
                  • werterW
                    werter
                    last edited by

                    мне же нужно выдать 128кил на рыло принудительно в гостевой сети.

                    Не поверите (sic!), но Limiter и это может.

                    1 Reply Last reply Reply Quote 0
                    • F
                      flagman
                      last edited by

                      Не обновляй, а ставь чистую 2.2.1, с диска. Если есть возможность, то купи модем с антенной, прием лучше будет, и скорость и пинг.

                      Проектирование СКС, СОТ, ОПС, АСКУЭ, АСУТП http://www.linkpro.pro

                      1 Reply Last reply Reply Quote 0
                      • W
                        whiteunicorn
                        last edited by

                        @werter:

                        мне же нужно выдать 128кил на рыло принудительно в гостевой сети.

                        Не поверите (sic!), но Limiter и это может.

                        научи
                        кажись я понял. если указать параметры маски как source adressess для лимитера in и соответственно destination adressess для out, выставить значения in/out в правиле файрвола для лан интерфейса, то ограничение будет работать per host, а не на весь интерфейс. значение маски только оставить пустыми. я прав?

                        If 'source' or 'destination' slots is chosen, leaving the mask bits blank will create one pipe per host. Otherwise specify the number of 'one' bits in the subnet mask used to group multiple hosts per pipe.

                        1 Reply Last reply Reply Quote 0
                        • W
                          whiteunicorn
                          last edited by

                          В общем, сделал все как описал выше. костыль в виде запуска squid'a через мультиван ни к чему.
                          Делаем правило для lan интерфейса. указываем ему wan интефейс ввиде группы. в лимитере делаем 2 лимитера, ин и аут. для in выбираем source adresses, для out соответственно destination. поля mask оставляем пустыми. выставляем в firewall->rules-> "lan rule" в полях in/out наши лимитеры. profit.

                          1 Reply Last reply Reply Quote 0
                          • werterW
                            werter
                            last edited by

                            @whiteunicorn:

                            указываем ему wan интефейс (???) ввиде группы.

                            В смысле в кач-ве Gateway указываем группу LoadBalancing ? Я правильно понял? Потому как есть еще "вариант" и с Failover. Далее  - "вес" WAN-интерфейсов у вас одинаков?

                            И поставьте галки на Allow default gateway switching и Stickly connections. После этого сделайте Reset states

                            выставляем в firewall->rules-> "lan rule" в полях in/out наши лимитеры. profit.

                            Не совсем. Я бы создавал это правило во Floating Rules.

                            P.s. Покажите скрины правил fw на LAN и на Floating rules.

                            1 Reply Last reply Reply Quote 0
                            • W
                              whiteunicorn
                              last edited by

                              @werter:

                              В смысле в кач-ве Gateway указываем группу LoadBalancing ? Я правильно понял?

                              Да

                              Далее  - "вес" WAN-интерфейсов у вас одинаков?

                              нет, т.к. один интерфейс используется в другом мультиване, а второй нигде кроме этого. вес 1/4

                              И поставьте галки на Allow default gateway switching и Stickly connections. После этого сделайте Reset states

                              Спасибо за подсказку, но это я делал еще когда аггрегировал каналы.
                              во флоатингах у меня ничего кроме блока портов с 1025 по 65535 ибо торренты это зло.

                              в guestlan правилах 2 правила - отдельно для tcp и udp с указанием только дефолт гетевея = моего мультивана(аггрегированного интерфейса) и выставленными лимитерами in/out. смысла делать из этого скрины совершенно никакого. это гостевая сетка, для клиентов, задача стояла только ограничить по траффику.

                              1 Reply Last reply Reply Quote 0
                              • First post
                                Last post
                              Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.