<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Непрозр. squid не ограничивает скорость]]></title><description><![CDATA[<p dir="auto">Добрый день!<br />
Помогите пож-та решить проблему.<br />
На новом месте работы сейчас два отдельных шлюза(d-link dfl) до двух провайдеров. Часть рабочих станций на статике с gate1, часть переведена на dhcp с раздачей gate2. Всего рабочих станций 130. Перевести всех одним махом на dhcp не могу.<br />
С pfsense знаком, решил и на новом месте сделать один шлюз на два провайдера со squid . Сначала доменными политиками перевести всех на squid, потом уже плавно всех на dhcp, с раздачей единого шлюза pfsense.<br />
Есть сотрудники, которые забивают весь канал(40 Mbit). Думал средствами squid ограничить скорость и заодно собрать статистику.<br />
Купили под это дело HP microserver Gen10+с 4 сетевыми картами. pfsense установлен и работает. На нём(pfsense) настроен непрозрачный squid на 3128 порту. Всё это пока в тестовом режиме, текущую схему не ломал(два отдельных шлюза как работали так и работают), т.е через squid пока ходит тестовая машина. NAT на файрволе pfsense закрыл, оставил только порт 3128.<br />
НО, в непрозрачном режиме не ограничивается скорость, хотя все настройки сделаны.<br />
С pfsense последний раз работал год назад, версия была 2.4. Там всё отрабатывало нормально.<br />
И собственно вопрос, что неправильно настроил или это баг pfsense?<br />
Для лучшего понимания прикрепил картинку<img src="/assets/uploads/files/1594633725683-squid_speed.jpg" alt="Squid_Speed.jpg" class=" img-fluid img-markdown" /></p>
]]></description><link>https://forum.netgate.com/topic/155239/непрозр-squid-не-ограничивает-скорость</link><generator>RSS for Node</generator><lastBuildDate>Wed, 22 Apr 2026 12:29:07 GMT</lastBuildDate><atom:link href="https://forum.netgate.com/topic/155239.rss" rel="self" type="application/rss+xml"/><pubDate>Mon, 13 Jul 2020 09:50:08 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Непрозр. squid не ограничивает скорость on Tue, 14 Jul 2020 06:20:33 GMT]]></title><description><![CDATA[<p dir="auto">Добрый.<br />
<a class="plugin-mentions-user plugin-mentions-a" href="/user/viktor_g">@<bdi>viktor_g</bdi></a></p>
<blockquote>
<p dir="auto">so that, it may not work without HTTPS Interception</p>
</blockquote>
<p dir="auto">Так сквид же умеет mitm. Или это только в транспаренте?</p>
]]></description><link>https://forum.netgate.com/post/924292</link><guid isPermaLink="true">https://forum.netgate.com/post/924292</guid><dc:creator><![CDATA[werter]]></dc:creator><pubDate>Tue, 14 Jul 2020 06:20:33 GMT</pubDate></item><item><title><![CDATA[Reply to Непрозр. squid не ограничивает скорость on Tue, 14 Jul 2020 06:00:53 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/viktor_g">@<bdi>viktor_g</bdi></a> said in <a href="/post/924288">Непрозр. squid не ограничивает скорость</a>:<br />
Спасибо. Ради интереса попробовал на другом шлюзе с похожим названием со squid, там тоже самое.<br />
Тему закрываю, всем ещё раз спасибо.</p>
]]></description><link>https://forum.netgate.com/post/924291</link><guid isPermaLink="true">https://forum.netgate.com/post/924291</guid><dc:creator><![CDATA[fildenis]]></dc:creator><pubDate>Tue, 14 Jul 2020 06:00:53 GMT</pubDate></item><item><title><![CDATA[Reply to Непрозр. squid не ограничивает скорость on Tue, 14 Jul 2020 05:42:08 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/fildenis">@<bdi>fildenis</bdi></a> Ограничение скорости в Squid не очень хорошо работает с современными Web 2.0 / javascript сайтами, к примеру ограничение скорости нормально работает для multi-up.com , но не работает для disk.yandex.ru и ещё уйма примеров.</p>
<p dir="auto">https://redmine.pfsense.org/issues/9913:<br />
Squid Traffic Managment Settings mostly works with generic HTTP, so that, it may not work without HTTPS Interception if HTTPS is used and also might have problems if JS/TS/etc handling is involved here. But there is not any mention about those limits, so it would be good to add some clarifying note, because HTTPS and JS is widely used nowadays.</p>
]]></description><link>https://forum.netgate.com/post/924288</link><guid isPermaLink="true">https://forum.netgate.com/post/924288</guid><dc:creator><![CDATA[viktor_g]]></dc:creator><pubDate>Tue, 14 Jul 2020 05:42:08 GMT</pubDate></item><item><title><![CDATA[Reply to Непрозр. squid не ограничивает скорость on Mon, 13 Jul 2020 14:30:16 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/werter">@<bdi>werter</bdi></a> Спасибо за ответ, я знаю Вы очень активны на форуме и многим здесь помогаете, но в данный момент мне нужен именно непрозрачный squid с ограничением скорости. Балансировка не нужна(первое время wan всё-равно будет один), мне нужен только squid. И он у меня работает и значит что я уже не привязан к двум другим шлюзам, но проблема с ограничением скорости в squid.<br />
Сейчас раб. станции работают через nat на разных шлюзах. Я хочу раздать настройки прокси через доменные политики и привести к одному знаменателю(squid-pfsense) получение интернета. Потом я уже смогу плавно покрутить маршрутизацию и перевести всех на dhcp с одним шлюзом.<br />
Моя текущая сеть разбита на сегменты, некоторые настройки маршрутизация сделаны по сегментам вручную и я не могу это изменить. Я не могу подменить хотя бы один из шлюзов pf-кой, чтобы резать шейпером, поэтому и решил перевести всех на прокси.<br />
Поэтому вопрос пока открыт: почему не работает ограничение скорости в непрозрачном squid и как это исправить? Может во вкладке Services-&gt;Squid proxy-&gt;General-&gt;Advanced Options можно что-нибудь покрутить?</p>
]]></description><link>https://forum.netgate.com/post/924159</link><guid isPermaLink="true">https://forum.netgate.com/post/924159</guid><dc:creator><![CDATA[fildenis]]></dc:creator><pubDate>Mon, 13 Jul 2020 14:30:16 GMT</pubDate></item><item><title><![CDATA[Reply to Непрозр. squid не ограничивает скорость on Mon, 13 Jul 2020 13:45:18 GMT]]></title><description><![CDATA[<p dir="auto">Добрый<br />
<a class="plugin-mentions-user plugin-mentions-a" href="/user/fildenis">@<bdi>fildenis</bdi></a></p>
<blockquote>
<p dir="auto">Есть сотрудники, которые забивают весь канал(40 Mbit). Думал средствами squid ограничить скорость и заодно собрать статистику.</p>
</blockquote>
<p dir="auto">Для этого есть limiter. Создаете алиас из особо резвых и ограничиваете им скорость.</p>
<blockquote>
<p dir="auto">НО, в непрозрачном режиме не ограничивается скорость, хотя все настройки сделаны.</p>
</blockquote>
<p dir="auto">https://docs.netgate.com/pfsense/en/latest/routing/multi-wan.html</p>
<blockquote>
<p dir="auto"><strong>Local Services</strong><br />
By default, traffic using a proxy such as Squid will bypass policy routing and use the default route for traffic at all times. It also bypasses expected outbound NAT and leaves via the WAN IP address directly.</p>
</blockquote>
<blockquote>
<p dir="auto"><strong>Policy routing traffic from the firewall itself is not currently possible, and as such, load balancing is not possible.</strong> Failover can be achieved in many cases by using default gateway switching under System &gt; Advanced on the Miscellaneous tab.</p>
</blockquote>
<p dir="auto">Т.е. полноценно пользовать балансировку со сквидом не выйдет (</p>
<p dir="auto">Тут https://forum.netgate.com/topic/84913/multi-wan-squid-squidguard-working-but-one-small-problem-blocked-page/ есть про непрозрачный режим и мультиван, но нет про нарезку трафика сквидом.</p>
<p dir="auto">Если сквид не критичен - пользуйте лимитер. И закройте все порты во вне кроме необходимых.</p>
<p dir="auto">https://docs.netgate.com/pfsense/en/latest/book/trafficshaper/limiters.html<br />
www.youtube.com/watch?v=pk7hONu0b1c</p>
]]></description><link>https://forum.netgate.com/post/924152</link><guid isPermaLink="true">https://forum.netgate.com/post/924152</guid><dc:creator><![CDATA[werter]]></dc:creator><pubDate>Mon, 13 Jul 2020 13:45:18 GMT</pubDate></item></channel></rss>