На самом деле у Меня стоит такие задачи:
1.Пользователь должен ограничиваться по скорости например: 1,5,10Мбит
То есть что бы было гарантировано 1,5,10Мбит +/- 10%
2.При этом у него должно быть распределение приоритетов трафика:
80% канала portы <1024, на остальное 20% выделенного канала, так же ограничение на количество соединений для портов >1024 до 250, для <1024 до 50
Или же ограничение на поличество соеденений на порты >1024
PS:
Задача - ограничить конекшены для пользователей, что бы они не завесили шлюз торентами, ДС, или другими сетями...
Но при этом что бы открывались страницы и можно было бы качать с ФТП - тоесть общее ограничение конекшенов на пользователя не подходит - пробовали
Пока пользователей до 200 и правила создаются по 2-е штуки на пользователя:
Код: Выделить всё
# ipfw pipe 15108 show
15108: 5.000 Mbit/s 0 ms 50 sl. 1 queues (1 buckets) droptail
mask: 0x00 0x00000000/0x0000 -> 0x00000000/0x0000
BKT Prot ___Source IP/port____ ____Dest. IP/port____ Tot_pkt/bytes Pkt/Byte Drp
0 tcp 10.200.252.56/4734 83.99.128.155/15382 3931493 2384652927 3 4200 195Код: Выделить всё
pipe 15108 ip from not 10.0.0.0/8 to 10.200.252.56 in
pipe 15108 ip from 10.200.252.56 to not 10.0.0.0/8 outЗЫ:
Чем данные задачи можно решить с минимальными нагрузками на железо?
Планируется FreeBSD 7.1 под это ...
Знаю про замечательную подсистему netgraph и ng_car,ipfw ,pf, ipf
