FreeBSD: Шлюз, шейпинг. Помогите определиться с выбором
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
- рядовой
- Сообщения: 21
- Зарегистрирован: 2009-04-24 21:17:48
FreeBSD: Шлюз, шейпинг. Помогите определиться с выбором
Есть интернет: 10 мбит
Пользователей в сети: ~60 ( IP Выдается по DHCP )
Требуется шейпить скорость (по мак).
Чем лучше это делать. PF, IPFW ,NAT, IPNAT, IPFIREWALL_NAT ?
Пользователей в сети: ~60 ( IP Выдается по DHCP )
Требуется шейпить скорость (по мак).
Чем лучше это делать. PF, IPFW ,NAT, IPNAT, IPFIREWALL_NAT ?
Последний раз редактировалось f_andrey 2011-03-17 15:50:01, всего редактировалось 1 раз.
Причина: Автору, выбирайте пожалуйста раздел соответствуюший тематике вашего сообщения. приводите полную диагностику, больше логов больше вероятности ответа, а не флуда
Причина: Автору, выбирайте пожалуйста раздел соответствуюший тематике вашего сообщения. приводите полную диагностику, больше логов больше вероятности ответа, а не флуда
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
- hizel
- дядя поня
- Сообщения: 9032
- Зарегистрирован: 2007-06-29 10:05:02
- Откуда: Выборг
Re: FreeBSD: Шлюз, шейпинг. Помогите определиться с выбором
в freebsd по mac вы pf не зашейпите. какое отношение к шейперу имеют ipnat и ipfirewall_nat нет понятно
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.
-
- рядовой
- Сообщения: 21
- Зарегистрирован: 2009-04-24 21:17:48
Re: FreeBSD: Шлюз, шейпинг. Помогите определиться с выбором
ошибся....
а чем же тогда лучше ?
а чем же тогда лучше ?
- hizel
- дядя поня
- Сообщения: 9032
- Зарегистрирован: 2007-06-29 10:05:02
- Откуда: Выборг
Re: FreeBSD: Шлюз, шейпинг. Помогите определиться с выбором
где ошиблись?
в смысле лучше? в freebsd если вы собираетесь шейпить на основе информации о mac адресах, у вас только один вариант с dummynet, но возможно пришлепните и altq к ipfw
вообще-то шейпить можно по разному
в смысле лучше? в freebsd если вы собираетесь шейпить на основе информации о mac адресах, у вас только один вариант с dummynet, но возможно пришлепните и altq к ipfw
вообще-то шейпить можно по разному
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.
-
- рядовой
- Сообщения: 21
- Зарегистрирован: 2009-04-24 21:17:48
Re: FreeBSD: Шлюз, шейпинг. Помогите определиться с выбором
hizel писал(а):где ошиблись?
Забыл упомянуть что еще перенаправлять порты нужно. c ipfw я это смогу сделать ?Toxa-xa писал(а):IPNAT, IPFIREWALL_NAT
Что то я совсем запутался. Есть комп с ISA(он же шлюз), сейчас там перекрыты некоторые порты.
нужно поставить что то другое, и бесплатное, что бы ограничить скорость пользователям + порты перекрыть, и сделать перенаправление для пару портов.
- hizel
- дядя поня
- Сообщения: 9032
- Зарегистрирован: 2007-06-29 10:05:02
- Откуда: Выборг
Re: FreeBSD: Шлюз, шейпинг. Помогите определиться с выбором
когда распутаетесь возвращяйтесь :-)
проброс портов - функция NAT-а, NAT вы можете использовать любой из трех возможных, только потом в порядке прохождения пакетов не запутайтесь ^_^
проброс портов - функция NAT-а, NAT вы можете использовать любой из трех возможных, только потом в порядке прохождения пакетов не запутайтесь ^_^
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.
- hizel
- дядя поня
- Сообщения: 9032
- Зарегистрирован: 2007-06-29 10:05:02
- Откуда: Выборг
Re: FreeBSD: Шлюз, шейпинг. Помогите определиться с выбором
не прошло и года у вас вместо сиськи ISA 8-)
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.
-
- рядовой
- Сообщения: 21
- Зарегистрирован: 2009-04-24 21:17:48
Re: FreeBSD: Шлюз, шейпинг. Помогите определиться с выбором
я сменил работу 
PS А там все разрулилось с помощью SQUID
тут ису нужно убить
так все я правильно спрашивал, просто чуток не дописал про перенаправленные
какой из трех по лучше будет (?

PS А там все разрулилось с помощью SQUID
тут ису нужно убить
так все я правильно спрашивал, просто чуток не дописал про перенаправленные
какой из трех по лучше будет (?
Последний раз редактировалось Toxa-xa 2011-03-17 16:30:57, всего редактировалось 1 раз.
- hizel
- дядя поня
- Сообщения: 9032
- Зарегистрирован: 2007-06-29 10:05:02
- Откуда: Выборг
Re: FreeBSD: Шлюз, шейпинг. Помогите определиться с выбором
благославляю :-)
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.
-
- сержант
- Сообщения: 198
- Зарегистрирован: 2009-06-03 18:10:15
Re: FreeBSD: Шлюз, шейпинг. Помогите определиться с выбором
Рекомендую dummynet.
- vadim64
- майор
- Сообщения: 2101
- Зарегистрирован: 2009-09-17 15:15:26
- Откуда: Засратовец
Re: FreeBSD: Шлюз, шейпинг. Помогите определиться с выбором
а чем иса не устроила? всмысле я не за нею, просто интересно, какие именно пункты в данном конкретном случае являются обоснованием перехода
Люди не делятся на национальности, партии, фракции и религии. Люди делятся на умных и дураков, а вот дураки делятся на национальности, партии, фракции и религии.
- hizel
- дядя поня
- Сообщения: 9032
- Зарегистрирован: 2007-06-29 10:05:02
- Откуда: Выборг
Re: FreeBSD: Шлюз, шейпинг. Помогите определиться с выбором
вопросы?нужно поставить что то другое, и бесплатное
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.
-
- майор
- Сообщения: 2684
- Зарегистрирован: 2007-09-25 10:20:59
- Откуда: Сочи, Москва
- Контактная информация:
Re: FreeBSD: Шлюз, шейпинг. Помогите определиться с выбором
Я полагаю, в основном стоимостьvadim64 писал(а):а чем иса не устроила? всмысле я не за нею, просто интересно, какие именно пункты в данном конкретном случае являются обоснованием перехода
Deus quos vult perdere dementat prius
http://www.itforum-sochi.ru
http://www.itforum-sochi.ru
- vadim64
- майор
- Сообщения: 2101
- Зарегистрирован: 2009-09-17 15:15:26
- Откуда: Засратовец
Re: FreeBSD: Шлюз, шейпинг. Помогите определиться с выбором
давайте не будем это рассматривать
Люди не делятся на национальности, партии, фракции и религии. Люди делятся на умных и дураков, а вот дураки делятся на национальности, партии, фракции и религии.
- hizel
- дядя поня
- Сообщения: 9032
- Зарегистрирован: 2007-06-29 10:05:02
- Откуда: Выборг
Re: FreeBSD: Шлюз, шейпинг. Помогите определиться с выбором
это как? оО
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.
- vadim64
- майор
- Сообщения: 2101
- Зарегистрирован: 2009-09-17 15:15:26
- Откуда: Засратовец
Re: FreeBSD: Шлюз, шейпинг. Помогите определиться с выбором
а что, если бы иса была бесплатная все бы бросились ею пользоваться?
Люди не делятся на национальности, партии, фракции и религии. Люди делятся на умных и дураков, а вот дураки делятся на национальности, партии, фракции и религии.
- hizel
- дядя поня
- Сообщения: 9032
- Зарегистрирован: 2007-06-29 10:05:02
- Откуда: Выборг
Re: FreeBSD: Шлюз, шейпинг. Помогите определиться с выбором
какое это имеет отношение к теме топика? в чем у тебя то вопрос собственно? ты представляешь вообще порядок цен на половозрелую ISA в средненькой конплектации? :-|
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.
-
- рядовой
- Сообщения: 21
- Зарегистрирован: 2009-04-24 21:17:48
Re: FreeBSD: Шлюз, шейпинг. Помогите определиться с выбором
Ну и толку с нее ??vadim64 писал(а):а что, если бы иса была бесплатная все бы бросились ею пользоваться?
Смотря под какие задачи, под мои задачи она не подходит.
на цвет и вкус...
-
- рядовой
- Сообщения: 21
- Зарегистрирован: 2009-04-24 21:17:48
Re: FreeBSD: Шлюз, шейпинг. Помогите определиться с выбором
Винда куплена все официально, но на сколько мне объяснил коллега, шейпить иса не умеет, а точнее нужно доустанавливать "плагины" что бы она это умела делать, а это деньги! Эту информацию я не проверял, поверил на слова.vadim64 писал(а):а чем иса не устроила? всмысле я не за нею, просто интересно, какие именно пункты в данном конкретном случае являются обоснованием перехода
нужен просто шейпинг, и переброс некоторых портов.
тему создал что бы спросить чем лучше шейпить и какой нат лучше использовать.....................................
PS Шейпинг настроил, осталось сделать по МАК. Всем спасибо за ответы.
- vadim64
- майор
- Сообщения: 2101
- Зарегистрирован: 2009-09-17 15:15:26
- Откуда: Засратовец
Re: FreeBSD: Шлюз, шейпинг. Помогите определиться с выбором
на моём новом месте работы их штук пять куплено без плагинов, правда все именно исы(2004 - 2006), не тмг.
дядя, пойдём в отдельную тему?
дядя, пойдём в отдельную тему?
Люди не делятся на национальности, партии, фракции и религии. Люди делятся на умных и дураков, а вот дураки делятся на национальности, партии, фракции и религии.
-
- рядовой
- Сообщения: 21
- Зарегистрирован: 2009-04-24 21:17:48
Re: FreeBSD: Шлюз, шейпинг. Помогите определиться с выбором
написал в личку.
-
- сержант
- Сообщения: 160
- Зарегистрирован: 2007-11-19 10:47:09
Re: FreeBSD: Шлюз, шейпинг. Помогите определиться с выбором
А почему шейпить именно по Mac ? Нельзя ли однозначное сопоставление Mac <-> ip отдать на откуп DHCP серверу ?
Если планируется 2-й провайдер и выставление сервисов в инет - то юзать однозначно pf (из за наличия reply-to. Средствами ipfw этого пока не добиться (за исключением черезжопного варианта использования natd с опцией globalport ))
А вообще, можно и squid-ом шейпить. Тем более, если разговор про замену ISA - то логично предположить, что у Вас AD, и squid-ом можно шейпить вообще по доменным учёткам. (Конечно весь траффик рулить squid-ом не получится, но большинство офисных потребностей удовлетворить можно).
Если планируется 2-й провайдер и выставление сервисов в инет - то юзать однозначно pf (из за наличия reply-to. Средствами ipfw этого пока не добиться (за исключением черезжопного варианта использования natd с опцией globalport ))
А вообще, можно и squid-ом шейпить. Тем более, если разговор про замену ISA - то логично предположить, что у Вас AD, и squid-ом можно шейпить вообще по доменным учёткам. (Конечно весь траффик рулить squid-ом не получится, но большинство офисных потребностей удовлетворить можно).
-
- лейтенант
- Сообщения: 966
- Зарегистрирован: 2007-12-05 9:45:18
- Откуда: Mytischi
Re: FreeBSD: Шлюз, шейпинг. Помогите определиться с выбором
чем лучше не знаю, у меня чуть меньше пользователей и чуть слабее канал - ipfw+dummynet на 300мгц(что ли) селероне и 128 мб ОЗУ справлялся без проблем. Но не было NAT, комп с FreeBSD был в роли моста, натила у меня другая железка - какой то adsl модем за 450 рублей от dlink.
-
- рядовой
- Сообщения: 21
- Зарегистрирован: 2009-04-24 21:17:48
Re: FreeBSD: Шлюз, шейпинг. Помогите определиться с выбором
suspender писал(а):А почему шейпить именно по Mac ? Нельзя ли однозначное сопоставление Mac <-> ip отдать на откуп DHCP серверу ?
Если планируется 2-й провайдер и выставление сервисов в инет - то юзать однозначно pf (из за наличия reply-to. Средствами ipfw этого пока не добиться (за исключением черезжопного варианта использования natd с опцией globalport ))
А вообще, можно и squid-ом шейпить. Тем более, если разговор про замену ISA - то логично предположить, что у Вас AD, и squid-ом можно шейпить вообще по доменным учёткам. (Конечно весь траффик рулить squid-ом не получится, но большинство офисных потребностей удовлетворить можно).
На счет DHCP, Вы имеете виду резервирование ?
2-й провайдер не планируется. SQUID, думал, но тут половина в АД а половина - нет( ПК + ноуты).
-
- майор
- Сообщения: 2684
- Зарегистрирован: 2007-09-25 10:20:59
- Откуда: Сочи, Москва
- Контактная информация:
Re: FreeBSD: Шлюз, шейпинг. Помогите определиться с выбором
Рискну и я вставить свои 5 копеек. Имхо шейпить по макам - не интересно, поскольку сводит на нет плюсы DHCP. Squid - не очень эффективно, например, торренты им особо не пошейпишь
Надо делать radius с керберос-аутентификацией в AD и шейпить таки дамминетом. Кстати, похожим способом делает, собственно, ИСА.

Deus quos vult perdere dementat prius
http://www.itforum-sochi.ru
http://www.itforum-sochi.ru