Navigation

    Netgate Discussion Forum
    • Register
    • Login
    • Search
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search

    Требуется помощь по шейперу.

    Russian
    3
    4
    2073
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • A
      Algor last edited by

      Добрый день!

      Проблема:
      В организации около 50 сотрудников, канал 6МБит, ежедневно кто либо из сотрудников скачивают дистрибутивы по HTTP (iso-шки, exe-шки …) которые занимаю от нескольких десятков МБ до нескольких ГБ. Бывает что одновременно качают 2-3 сотрудника, и в этот период времени интернет у всех сотрудников "тормозит". Очень хочется ограничить закачки по полосе чтобы не мешали другим сотрудникам нормально работать.
      Соответственно нужен шейпер, прошу совета как лучше решить данную проблему.

      Сам пока что вижу следующие варианты:

      1 - использовать Limiter с dynamic pipe, что ограничит каждый ИП допустим по 1.5МБит
      плюсы - никто не сможет полностью забивать канал
      минусы - канал будет использоваться не оптимально (если канал свободен, пользователь все равно будет использовать только 1.5 МБит), если будут одновременно качать 4 человека, канал все равно забьется.

      2 - использовать HFSC, создать несколько очередей и траффику HTTP присвоить меньший приоритет
      плюсы - не HTTP траффик должен нормально работать, если сам не забьет весь канал
      минусы - тормоза останутся, шейпиться будет весь http траффик независимо с какого ИП идет.

      Какие есть еще варианты шейпера в моем случае? Как лучше организовать шейпер?

      1 Reply Last reply Reply Quote 0
      • D
        dvserg last edited by

        HTTP пустить через прокси и настроить ограничения в нем.

        1 Reply Last reply Reply Quote 0
        • A
          Algor last edited by

          А можно ли для этого настроить HFSC, чтобы если сотрудник долго качает то занижал именно для качающего?

          Если сделать одну очередь qOthersLow, с параметрами Link share m1=4%,d=60000,m2=1%, ну и в правилах pf весь HTTP траффик пропускать через эту очередь - то если один сотрудник будет качать, всему HTTP траффику от всех пользователей будет отдан 1%, или конкретной сессии будет отдан 1% а остальному траффику будет отдано 4%?

          1 Reply Last reply Reply Quote 0
          • werter
            werter last edited by

            @Algor:

            Сам пока что вижу следующие варианты:

            1 - использовать Limiter с dynamic pipe, что ограничит каждый ИП допустим по 1.5МБит
            плюсы - никто не сможет полностью забивать канал
            минусы - канал будет использоваться не оптимально (если канал свободен, пользователь все равно будет использовать только 1.5 МБит), если будут одновременно качать 4 человека, канал все равно забьется.

            Ну так и не указывайте в Mask Limiter-a ни source ни destination . Будут у вас "трубы" общие на вход и выход  . Один качает - ему весь канал, два - делится динамически на 2 и т.д. на n-ое кол-во пол-ей. В чем проблема-то?
            Да и не забудьте указать в Firewall: Rules: Edit :Advanced features :Maximum state entries per host, напр. в 50-100 и сделать Diagnostics: Reset state: Reset !. Как вариант, можно таким же способом создать нужное кол-во правил для разных портов назначения . Т.е. для p2p (порты 1024-65535 tcp\udp) ограничить Maximum state entries per host до 10-20.

            1 Reply Last reply Reply Quote 0
            • First post
              Last post

            Products

            • Platform Overview
            • TNSR
            • pfSense Plus
            • Appliances

            Services

            • Training
            • Professional Services

            Support

            • Subscription Plans
            • Contact Support
            • Product Lifecycle
            • Documentation

            News

            • Media Coverage
            • Press
            • Events

            Resources

            • Blog
            • FAQ
            • Find a Partner
            • Resource Library
            • Security Information

            Company

            • About Us
            • Careers
            • Partners
            • Contact Us
            • Legal
            Our Mission

            We provide leading-edge network security at a fair price - regardless of organizational size or network sophistication. We believe that an open-source security model offers disruptive pricing along with the agility required to quickly address emerging threats.

            Subscribe to our Newsletter

            Product information, software announcements, and special offers. See our newsletter archive to sign up for future newsletters and to read past announcements.

            © 2021 Rubicon Communications, LLC | Privacy Policy