Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Limiter - проблемы с внешним трафиком.

    Scheduled Pinned Locked Moved Russian
    7 Posts 2 Posters 2.1k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • A
      apacen
      last edited by

      Привет,
      pfsense 2.01.
      настроил limiter согласно этой статье http://blog.allanglesit.com/2011/08/traffic-limiting-with-pfsense-2-0-rc3/  для конкретного ip, поставил ограничение 1 Мбит/с.
      Сбросил таблицу состояний.
      Протестировал с клиента upload и download - limiter работает нормально.
      Но, если инициировать трафик из вне, я тестировал SSH и MySQL, подключаясь с удаленной машины - то Limitrer не работает.
      Подскажите, пожалуйста, пути решения проблемы.

      1 Reply Last reply Reply Quote 0
      • werterW
        werter
        last edited by

        @apacen:

        Привет,
        pfsense 2.01.
        настроил limiter согласно этой статье http://blog.allanglesit.com/2011/08/traffic-limiting-with-pfsense-2-0-rc3/  для конкретного ip, поставил ограничение 1 Мбит/с.
        Сбросил таблицу состояний.
        Протестировал с клиента upload и download - limiter работает нормально.
        Но, если инициировать трафик из вне, я тестировал SSH и MySQL, подключаясь с удаленной машины - то Limitrer не работает.
        Подскажите, пожалуйста, пути решения проблемы.

        Т.е. Вы подключаетесь к ЭТОЙ ЖЕ машине извне через проброшенные порты (22, 3306) ? Я правильно понял? Если - да, то как вариант, создать Лимитер, где Destination  - ip-адрес этой машины с SSH и MySQL.

        1 Reply Last reply Reply Quote 0
        • A
          apacen
          last edited by

          Да, но без nat, простая маршрутизация.

          1 Reply Last reply Reply Quote 0
          • werterW
            werter
            last edited by

            @apacen:

            Да, но без nat, простая маршрутизация.

            Как это? Машина в DMZ ?

            1 Reply Last reply Reply Quote 0
            • A
              apacen
              last edited by

              На Lan интерфейсе не получилось. Получилось используя WAN, т.е. правило использует sourse адрес удаленной машины.

              1 Reply Last reply Reply Quote 0
              • werterW
                werter
                last edited by

                Да, но без nat, простая маршрутизация.

                Вот это можно пояснить.
                Спасибо.

                1 Reply Last reply Reply Quote 0
                • A
                  apacen
                  last edited by

                  Компьютеры сети за pfsense имеют реальные ip.

                  1 Reply Last reply Reply Quote 0
                  • First post
                    Last post
                  Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.