FreeBSD: Шлюз, шейпинг. Помогите определиться с выбором

Простые/общие вопросы по UNIX системам. Спросите здесь, если вы новичок

Модераторы: vadim64, terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Toxa-xa
рядовой
Сообщения: 21
Зарегистрирован: 2009-04-24 21:17:48

FreeBSD: Шлюз, шейпинг. Помогите определиться с выбором

Непрочитанное сообщение Toxa-xa » 2011-03-17 15:46:33

Есть интернет: 10 мбит
Пользователей в сети: ~60 ( IP Выдается по DHCP )
Требуется шейпить скорость (по мак).
Чем лучше это делать. PF, IPFW ,NAT, IPNAT, IPFIREWALL_NAT ?
Последний раз редактировалось f_andrey 2011-03-17 15:50:01, всего редактировалось 1 раз.
Причина: Автору, выбирайте пожалуйста раздел соответствуюший тематике вашего сообщения. приводите полную диагностику, больше логов больше вероятности ответа, а не флуда

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
hizel
дядя поня
Сообщения: 9031
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: FreeBSD: Шлюз, шейпинг. Помогите определиться с выбором

Непрочитанное сообщение hizel » 2011-03-17 15:56:34

в freebsd по mac вы pf не зашейпите. какое отношение к шейперу имеют ipnat и ipfirewall_nat нет понятно
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.

Toxa-xa
рядовой
Сообщения: 21
Зарегистрирован: 2009-04-24 21:17:48

Re: FreeBSD: Шлюз, шейпинг. Помогите определиться с выбором

Непрочитанное сообщение Toxa-xa » 2011-03-17 15:59:26

ошибся....
а чем же тогда лучше ?

Аватара пользователя
hizel
дядя поня
Сообщения: 9031
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: FreeBSD: Шлюз, шейпинг. Помогите определиться с выбором

Непрочитанное сообщение hizel » 2011-03-17 16:07:21

где ошиблись?
в смысле лучше? в freebsd если вы собираетесь шейпить на основе информации о mac адресах, у вас только один вариант с dummynet, но возможно пришлепните и altq к ipfw

вообще-то шейпить можно по разному
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.

Toxa-xa
рядовой
Сообщения: 21
Зарегистрирован: 2009-04-24 21:17:48

Re: FreeBSD: Шлюз, шейпинг. Помогите определиться с выбором

Непрочитанное сообщение Toxa-xa » 2011-03-17 16:20:40

hizel писал(а):где ошиблись?
Toxa-xa писал(а):IPNAT, IPFIREWALL_NAT
Забыл упомянуть что еще перенаправлять порты нужно. c ipfw я это смогу сделать ?
Что то я совсем запутался. Есть комп с ISA(он же шлюз), сейчас там перекрыты некоторые порты.
нужно поставить что то другое, и бесплатное, что бы ограничить скорость пользователям + порты перекрыть, и сделать перенаправление для пару портов.

Аватара пользователя
hizel
дядя поня
Сообщения: 9031
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: FreeBSD: Шлюз, шейпинг. Помогите определиться с выбором

Непрочитанное сообщение hizel » 2011-03-17 16:23:58

когда распутаетесь возвращяйтесь :-)

проброс портов - функция NAT-а, NAT вы можете использовать любой из трех возможных, только потом в порядке прохождения пакетов не запутайтесь ^_^
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.

Аватара пользователя
hizel
дядя поня
Сообщения: 9031
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: FreeBSD: Шлюз, шейпинг. Помогите определиться с выбором

Непрочитанное сообщение hizel » 2011-03-17 16:25:12

не прошло и года у вас вместо сиськи ISA 8-)
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.

Toxa-xa
рядовой
Сообщения: 21
Зарегистрирован: 2009-04-24 21:17:48

Re: FreeBSD: Шлюз, шейпинг. Помогите определиться с выбором

Непрочитанное сообщение Toxa-xa » 2011-03-17 16:27:22

я сменил работу =)
PS А там все разрулилось с помощью SQUID
тут ису нужно убить

так все я правильно спрашивал, просто чуток не дописал про перенаправленные
какой из трех по лучше будет (?
Последний раз редактировалось Toxa-xa 2011-03-17 16:30:57, всего редактировалось 1 раз.

Аватара пользователя
hizel
дядя поня
Сообщения: 9031
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: FreeBSD: Шлюз, шейпинг. Помогите определиться с выбором

Непрочитанное сообщение hizel » 2011-03-17 16:29:55

благославляю :-)
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.

tyler56
сержант
Сообщения: 198
Зарегистрирован: 2009-06-03 18:10:15

Re: FreeBSD: Шлюз, шейпинг. Помогите определиться с выбором

Непрочитанное сообщение tyler56 » 2011-03-17 20:19:36

Рекомендую dummynet.

Аватара пользователя
vadim64
майор
Сообщения: 2098
Зарегистрирован: 2009-09-17 15:15:26
Откуда: Засратовец

Re: FreeBSD: Шлюз, шейпинг. Помогите определиться с выбором

Непрочитанное сообщение vadim64 » 2011-03-18 8:23:24

а чем иса не устроила? всмысле я не за нею, просто интересно, какие именно пункты в данном конкретном случае являются обоснованием перехода
Люди не делятся на национальности, партии, фракции и религии. Люди делятся на умных и дураков, а вот дураки делятся на национальности, партии, фракции и религии.

Аватара пользователя
hizel
дядя поня
Сообщения: 9031
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: FreeBSD: Шлюз, шейпинг. Помогите определиться с выбором

Непрочитанное сообщение hizel » 2011-03-18 9:16:39

нужно поставить что то другое, и бесплатное
вопросы?
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.

princeps
майор
Сообщения: 2684
Зарегистрирован: 2007-09-25 10:20:59
Откуда: Сочи, Москва
Контактная информация:

Re: FreeBSD: Шлюз, шейпинг. Помогите определиться с выбором

Непрочитанное сообщение princeps » 2011-03-18 9:18:39

vadim64 писал(а):а чем иса не устроила? всмысле я не за нею, просто интересно, какие именно пункты в данном конкретном случае являются обоснованием перехода
Я полагаю, в основном стоимость
Deus quos vult perdere dementat prius
http://www.itforum-sochi.ru

Аватара пользователя
vadim64
майор
Сообщения: 2098
Зарегистрирован: 2009-09-17 15:15:26
Откуда: Засратовец

Re: FreeBSD: Шлюз, шейпинг. Помогите определиться с выбором

Непрочитанное сообщение vadim64 » 2011-03-18 9:32:32

давайте не будем это рассматривать
Люди не делятся на национальности, партии, фракции и религии. Люди делятся на умных и дураков, а вот дураки делятся на национальности, партии, фракции и религии.

Аватара пользователя
hizel
дядя поня
Сообщения: 9031
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: FreeBSD: Шлюз, шейпинг. Помогите определиться с выбором

Непрочитанное сообщение hizel » 2011-03-18 9:35:00

это как? оО
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.

Аватара пользователя
vadim64
майор
Сообщения: 2098
Зарегистрирован: 2009-09-17 15:15:26
Откуда: Засратовец

Re: FreeBSD: Шлюз, шейпинг. Помогите определиться с выбором

Непрочитанное сообщение vadim64 » 2011-03-18 9:53:22

а что, если бы иса была бесплатная все бы бросились ею пользоваться?
Люди не делятся на национальности, партии, фракции и религии. Люди делятся на умных и дураков, а вот дураки делятся на национальности, партии, фракции и религии.

Аватара пользователя
hizel
дядя поня
Сообщения: 9031
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: FreeBSD: Шлюз, шейпинг. Помогите определиться с выбором

Непрочитанное сообщение hizel » 2011-03-18 9:56:39

какое это имеет отношение к теме топика? в чем у тебя то вопрос собственно? ты представляешь вообще порядок цен на половозрелую ISA в средненькой конплектации? :-|
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.

Toxa-xa
рядовой
Сообщения: 21
Зарегистрирован: 2009-04-24 21:17:48

Re: FreeBSD: Шлюз, шейпинг. Помогите определиться с выбором

Непрочитанное сообщение Toxa-xa » 2011-03-18 10:39:16

vadim64 писал(а):а что, если бы иса была бесплатная все бы бросились ею пользоваться?
Ну и толку с нее ??
Смотря под какие задачи, под мои задачи она не подходит.
на цвет и вкус...

Toxa-xa
рядовой
Сообщения: 21
Зарегистрирован: 2009-04-24 21:17:48

Re: FreeBSD: Шлюз, шейпинг. Помогите определиться с выбором

Непрочитанное сообщение Toxa-xa » 2011-03-18 10:45:11

vadim64 писал(а):а чем иса не устроила? всмысле я не за нею, просто интересно, какие именно пункты в данном конкретном случае являются обоснованием перехода
Винда куплена все официально, но на сколько мне объяснил коллега, шейпить иса не умеет, а точнее нужно доустанавливать "плагины" что бы она это умела делать, а это деньги! Эту информацию я не проверял, поверил на слова.
нужен просто шейпинг, и переброс некоторых портов.
тему создал что бы спросить чем лучше шейпить и какой нат лучше использовать.....................................
PS Шейпинг настроил, осталось сделать по МАК. Всем спасибо за ответы.

Аватара пользователя
vadim64
майор
Сообщения: 2098
Зарегистрирован: 2009-09-17 15:15:26
Откуда: Засратовец

Re: FreeBSD: Шлюз, шейпинг. Помогите определиться с выбором

Непрочитанное сообщение vadim64 » 2011-03-18 11:03:07

на моём новом месте работы их штук пять куплено без плагинов, правда все именно исы(2004 - 2006), не тмг.
дядя, пойдём в отдельную тему?
Люди не делятся на национальности, партии, фракции и религии. Люди делятся на умных и дураков, а вот дураки делятся на национальности, партии, фракции и религии.

Toxa-xa
рядовой
Сообщения: 21
Зарегистрирован: 2009-04-24 21:17:48

Re: FreeBSD: Шлюз, шейпинг. Помогите определиться с выбором

Непрочитанное сообщение Toxa-xa » 2011-03-18 11:30:54

написал в личку.

suspender
сержант
Сообщения: 160
Зарегистрирован: 2007-11-19 10:47:09

Re: FreeBSD: Шлюз, шейпинг. Помогите определиться с выбором

Непрочитанное сообщение suspender » 2011-03-18 11:36:22

А почему шейпить именно по Mac ? Нельзя ли однозначное сопоставление Mac <-> ip отдать на откуп DHCP серверу ?
Если планируется 2-й провайдер и выставление сервисов в инет - то юзать однозначно pf (из за наличия reply-to. Средствами ipfw этого пока не добиться (за исключением черезжопного варианта использования natd с опцией globalport ))

А вообще, можно и squid-ом шейпить. Тем более, если разговор про замену ISA - то логично предположить, что у Вас AD, и squid-ом можно шейпить вообще по доменным учёткам. (Конечно весь траффик рулить squid-ом не получится, но большинство офисных потребностей удовлетворить можно).

opt1k
лейтенант
Сообщения: 966
Зарегистрирован: 2007-12-05 9:45:18
Откуда: Mytischi

Re: FreeBSD: Шлюз, шейпинг. Помогите определиться с выбором

Непрочитанное сообщение opt1k » 2011-03-18 11:51:44

чем лучше не знаю, у меня чуть меньше пользователей и чуть слабее канал - ipfw+dummynet на 300мгц(что ли) селероне и 128 мб ОЗУ справлялся без проблем. Но не было NAT, комп с FreeBSD был в роли моста, натила у меня другая железка - какой то adsl модем за 450 рублей от dlink.

Toxa-xa
рядовой
Сообщения: 21
Зарегистрирован: 2009-04-24 21:17:48

Re: FreeBSD: Шлюз, шейпинг. Помогите определиться с выбором

Непрочитанное сообщение Toxa-xa » 2011-03-18 12:16:12

suspender писал(а):А почему шейпить именно по Mac ? Нельзя ли однозначное сопоставление Mac <-> ip отдать на откуп DHCP серверу ?
Если планируется 2-й провайдер и выставление сервисов в инет - то юзать однозначно pf (из за наличия reply-to. Средствами ipfw этого пока не добиться (за исключением черезжопного варианта использования natd с опцией globalport ))

А вообще, можно и squid-ом шейпить. Тем более, если разговор про замену ISA - то логично предположить, что у Вас AD, и squid-ом можно шейпить вообще по доменным учёткам. (Конечно весь траффик рулить squid-ом не получится, но большинство офисных потребностей удовлетворить можно).

На счет DHCP, Вы имеете виду резервирование ?
2-й провайдер не планируется. SQUID, думал, но тут половина в АД а половина - нет( ПК + ноуты).

princeps
майор
Сообщения: 2684
Зарегистрирован: 2007-09-25 10:20:59
Откуда: Сочи, Москва
Контактная информация:

Re: FreeBSD: Шлюз, шейпинг. Помогите определиться с выбором

Непрочитанное сообщение princeps » 2011-03-18 16:12:26

Рискну и я вставить свои 5 копеек. Имхо шейпить по макам - не интересно, поскольку сводит на нет плюсы DHCP. Squid - не очень эффективно, например, торренты им особо не пошейпишь ;) Надо делать radius с керберос-аутентификацией в AD и шейпить таки дамминетом. Кстати, похожим способом делает, собственно, ИСА.
Deus quos vult perdere dementat prius
http://www.itforum-sochi.ru