ограничение канала в инет



  • Есть локалка предприятия (local01, 192.168.0.0/25), а в ней два отдела живущие "своей жизнью" (физически разнесены по зданию, поэтому в каждом стоит рутер на pfSense). поставлена задача в отделе 1 (10.25.1.0/24) раздать интернет и каждому выделить свою скорость (4Мб), а в отделе 2 (10.25.2.0/24) всем 3 машинам дать один канал в инет со скоростью 4Мб. Пробовал всеми способами в Firewall: Traffic Shaper, канал ограничивается, только как-то интересно - вместо 4Мб каждому получаю 1Мб всем. Подскажите правильный способ построения правил в Firewall: Traffic Shaper.
    Исходные данные WAN1 - 192.168.0.8, LAN1 - 10.25.1.3 (10.25.1.0/24), WAN2 - 192.168.0.9, LAN2 - 10.25.2.1 (10.25.2.0/24)

    P.S. Рутер смотрящий в Инет (192.168.0.1, он же слюз для WAN1 и WAN2) каналы не режет.



  • Ваши требования возможно решить средствами proxy - squid, если речь идет о HTTP.
    На 1 pfSense настройте per-user bandwidth = 4Mb.
    На 2 pfSense настройте общий лимит 4Mb.



  • хотелось бы без прокси



  • @Dmitriy:

    хотелось бы без прокси

    Traffic Shaper не умеет per-user. Тогда попробуйте Limiters.



  • у каждого юзера жесткий ip+mac на свиче (здание орендованое, всяк случиться может). по ip можно?



  • @Dmitriy:

    у каждого юзера жесткий ip+mac на свиче (здание орендованое, всяк случиться может). по ip можно?

    Вы спрашиваете разрешения или сомневаетесь, что Limiter работает с IP адресами?  ;D


Log in to reply