Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Помогите ламеру

    Scheduled Pinned Locked Moved Russian
    20 Posts 4 Posters 7.3k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • S
      Scissors_lutsk
      last edited by

      Прошу помощи в настройке делителя траффика. Сам ПФсенс не настраивал, настроили люди знающие на динамическую раздачу траффика.Теперь этих людей найти не могу. Соседи забивают всю линию торрентами. Хотелось бы настроить раздачу по скорости трём айпишникам. Конфиг такой - АДСЛ модем WAN 192.168.0.1 - PFSense - LAN 192.168.1.1 - три компа с айпи 192.168.1.2/192.168.1.3/192.168.1.4. Ещё я установил Сквид, Лайтсквид.
      Ширина канала - 4Мбит. Надо раздать так - 192.168.1.2 - 2Мбит; 192.168.1.3 - 1Мбит; 192.168.1.4 - 1Мбит. Подскажите, пожалуйста куда тыкать кому не трудно. Спасибо заранее.

      1 Reply Last reply Reply Quote 0
      • D
        dvserg
        last edited by

        Это TrafficShaper.

        SquidGuardDoc EN  RU Tutorial
        Localization ru_PFSense

        1 Reply Last reply Reply Quote 0
        • S
          Scissors_lutsk
          last edited by

          Расскажите что и куда тыкать при таком раскладе. Буду признателен.

          1 Reply Last reply Reply Quote 0
          • S
            Scissors_lutsk
            last edited by

            Никто не отважится помочь?

            1 Reply Last reply Reply Quote 0
            • D
              dvserg
              last edited by

              Торопыга, это форум а не чат. У людей работа, дела..
              В вашем случае создается 3-4 queue (очереди) и 5-7 правил.
              А пока вопросы:
              Какая версия pfSense? Был ли настроен трафик шейпер БЫЛ (есть ли там настройки какие или пусто)? Какая схема подключения ?

              SquidGuardDoc EN  RU Tutorial
              Localization ru_PFSense

              1 Reply Last reply Reply Quote 0
              • S
                Scissors_lutsk
                last edited by

                Спасибо…))) Схема выше... Версия 1.2.3 rc1.... В шейпере пусто, выбираю шейпер - запускается сразу визард.

                1 Reply Last reply Reply Quote 0
                • D
                  dvserg
                  last edited by

                  @Scissors_lutsk:

                  Спасибо…))) Схема выше... Версия 1.2.3 rc1.... В шейпере пусто, выбираю шейпер - запускается сразу визард.

                  Сори схему не рассмотрел - устамши..))

                  SquidGuardDoc EN  RU Tutorial
                  Localization ru_PFSense

                  1 Reply Last reply Reply Quote 0
                  • S
                    Scissors_lutsk
                    last edited by

                    Дык вот))))))

                    1 Reply Last reply Reply Quote 0
                    • D
                      dvserg
                      last edited by

                      @Scissors_lutsk:

                      Дык вот))))))

                      Для начала пройдись визардом, потом посмотрим что выкинуть а что оставить. В первую очередь интересуют Queue.

                      SquidGuardDoc EN  RU Tutorial
                      Localization ru_PFSense

                      1 Reply Last reply Reply Quote 0
                      • E
                        Eugene
                        last edited by

                        @dvserg:

                        @Scissors_lutsk:

                        Дык вот))))))

                        Для начала пройдись визардом, потом посмотрим что выкинуть а что оставить. В первую очередь интересуют Queue.

                        Прям по книжке! так и советуют начинать -)

                        http://ru.doc.pfsense.org

                        1 Reply Last reply Reply Quote 0
                        • S
                          Scissors_lutsk
                          last edited by

                          Вот так получилось

                          1step.JPG
                          1step.JPG_thumb

                          1 Reply Last reply Reply Quote 0
                          • D
                            dvserg
                            last edited by

                            Убираем qPenaltyUP qPenaltyDown qP2PUp qP2PDown qGamesUp qGamesDown

                            Меняем в qOthersUpH и qOthersDownH Bandwidth c 25% на 5%

                            Создаем 3 правила точно также как qOthersUpH, с именами qClientUp1 qClientUp2 qClientUp3, но с Bandwidth = 20%

                            Создаем 3 правила точно также как qOthersDownH, с именами qClientDown1 qClientDown2 qClientDown3, но с Bandwidth = 20%

                            Как только очереди получатся - переходим к правилам..

                            SquidGuardDoc EN  RU Tutorial
                            Localization ru_PFSense

                            1 Reply Last reply Reply Quote 0
                            • Z
                              zar0ku1
                              last edited by

                              3,8мб картинка - да убейтесь вы

                              закрывайте темы, если ответ на ваш вопрос полон.
                              если схема сложная - не поленитесь ее нарисовать

                              1 Reply Last reply Reply Quote 0
                              • S
                                Scissors_lutsk
                                last edited by

                                Есть, так сделал. Вот что получилось в очередях и правилах

                                queue.JPG
                                queue.JPG_thumb
                                rules.JPG
                                rules.JPG_thumb

                                1 Reply Last reply Reply Quote 0
                                • S
                                  Scissors_lutsk
                                  last edited by

                                  А ещё интересует - что это за величины на картинке?

                                  queue.JPG
                                  queue.JPG_thumb

                                  1 Reply Last reply Reply Quote 0
                                  • D
                                    dvserg
                                    last edited by

                                    Нужно сделать первые 6 правил как на рисунке - это служебные
                                    Очереди правда другие имя имеют
                                    qwanHi = qOthersUpH
                                    qlanHi = qOthersDownH

                                    pfsense.png
                                    pfsense.png_thumb

                                    SquidGuardDoc EN  RU Tutorial
                                    Localization ru_PFSense

                                    1 Reply Last reply Reply Quote 0
                                    • D
                                      dvserg
                                      last edited by

                                      @Scissors_lutsk:

                                      А ещё интересует - что это за величины на картинке?

                                      Входящая и исходящая ширина канала / скорость. Для АДСЛ они будут разными, так как он не симметричный.

                                      SquidGuardDoc EN  RU Tutorial
                                      Localization ru_PFSense

                                      1 Reply Last reply Reply Quote 0
                                      • D
                                        dvserg
                                        last edited by

                                        Отписано выше - смотри
                                        Потом для каждого клиента копируй правила 'p2pCatchAll outbound' и 'p2pCatchAll inbound', меняй очереди на соответствующие clientUpXX ClientDownXX, а LanNet на айпишники клиентов.

                                        Для каждого клиента должны получиться по 2 правила - на исходящий трафик одни и на входящий трафик одно. Правила нужно поместить Перед твоими p2pCatchAll (их потом вообще отключить нужно).

                                        И еще я там в моих правилах обратных для ICMP и DNC не увидел (я шейпер не использую давно)

                                        SquidGuardDoc EN  RU Tutorial
                                        Localization ru_PFSense

                                        1 Reply Last reply Reply Quote 0
                                        • S
                                          Scissors_lutsk
                                          last edited by

                                          Вот так теперь всё выглядит.. Что дальше?

                                          ![rules result2.JPG_thumb](/public/imported_attachments/1/rules result2.JPG_thumb)
                                          ![rules result2.JPG](/public/imported_attachments/1/rules result2.JPG)

                                          1 Reply Last reply Reply Quote 0
                                          • D
                                            dvserg
                                            last edited by

                                            Скопируй 2 сверху правило (Wan > Lan ESP)
                                            Измени ESP на AH
                                            поставь его после (Lan > Wan AH) (4 позиция)

                                            Опять копируй 2 правило
                                            измени протокол ESP на ICMP, очереди (столбец Target) на qOtherDownH / qOtherUpH, имя "m_Other ICMP inbound"
                                            перемести его после (Lan > Wan ICMP)

                                            Теперь этот "m_Other ICMP inbound" копируем 2 раза, изменяем протоколы на TCP и UDP, source port ставим 53(DNS) и перемещаем их после соотв DNS правил.
                                            Дальше Apply . можно посмотреть в Queues в меню

                                            –-
                                            Здесь каждому компу организовано по отдельному каналу, и приоритетный канал для служебных протоколов. Для добавления других клиентов придется создавать правила еще и урезать полосы у существующих клиентов.

                                            SquidGuardDoc EN  RU Tutorial
                                            Localization ru_PFSense

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.