QoS в SQUID
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
- nops
- мл. сержант
- Сообщения: 85
- Зарегистрирован: 2010-01-30 21:58:51
- Контактная информация:
QoS в SQUID
Доброго времени коллеги.
Сразу к делу.
Имеем Gate на FreeBSD 8.3-RELEASE-p5 #1
На нем поднят ipfw+pf (так надо и очень удобно разруливать трафик) + SQUID.
Все сотрудники ходят через проксю, за исключением избранных, которые напрямую.
Сейчас появилась необходимость настроить приоретизацию трафика для сотрудников, чтобы они использовали канал пропорционально друг-другу, чтобы не было такого, что Вася качает себе какую-нить ерунду, а Петя не может из-за этого скачать рабочий макет, которые весит метров 300.
Все что я нашел в сети по этому поводу, это только delay_pool, но это не то что нужно. Да, мы можем нарезать канал как угодно, но этим ограничиваем максимальную скорость.
Задачи получается 2, одна дополняет другую:
1. Установить минимальную скорость для каждого из сотрудников
2. Организовать рациональное использование скорости всеми сотрудниками, уравнять.
Благодарен всем за любые советы.
P.S. в сквиде авторизация NTLM из Active Directory, доступ на основании доменных групп
Сразу к делу.
Имеем Gate на FreeBSD 8.3-RELEASE-p5 #1
На нем поднят ipfw+pf (так надо и очень удобно разруливать трафик) + SQUID.
Все сотрудники ходят через проксю, за исключением избранных, которые напрямую.
Сейчас появилась необходимость настроить приоретизацию трафика для сотрудников, чтобы они использовали канал пропорционально друг-другу, чтобы не было такого, что Вася качает себе какую-нить ерунду, а Петя не может из-за этого скачать рабочий макет, которые весит метров 300.
Все что я нашел в сети по этому поводу, это только delay_pool, но это не то что нужно. Да, мы можем нарезать канал как угодно, но этим ограничиваем максимальную скорость.
Задачи получается 2, одна дополняет другую:
1. Установить минимальную скорость для каждого из сотрудников
2. Организовать рациональное использование скорости всеми сотрудниками, уравнять.
Благодарен всем за любые советы.
P.S. в сквиде авторизация NTLM из Active Directory, доступ на основании доменных групп
Последний раз редактировалось f_andrey 2014-09-02 13:23:20, всего редактировалось 1 раз.
Причина: Автору. пожалуйста, выбирайте соответствующий раздел форума.
Причина: Автору. пожалуйста, выбирайте соответствующий раздел форума.
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
- phantomssl
- рядовой
- Сообщения: 32
- Зарегистрирован: 2009-08-24 10:13:33
- nops
- мл. сержант
- Сообщения: 85
- Зарегистрирован: 2010-01-30 21:58:51
- Контактная информация:
Re: QoS в SQUID
Да, было бы проще, если бы не SQUID...phantomssl писал(а):а в pf не проще сделать?
Юзеры лезут в инет только через сквид и в сквиде этого сделать незнаю как...
Может быть есть возможность сделать QoS средствами pf но на локальном интерфейсе с установкой гарантированной минимальной скорости?!
- kharkov_max
- капитан
- Сообщения: 1859
- Зарегистрирован: 2008-10-03 14:56:40
Re: QoS в SQUID
delay_pools ?
А вот с приоретизацией, не получится.
Разве что внутри локалки на порту squid делить между хостами ...
Но лучше через squid разрулить ...
А вот с приоретизацией, не получится.
Разве что внутри локалки на порту squid делить между хостами ...
Но лучше через squid разрулить ...
- nops
- мл. сержант
- Сообщения: 85
- Зарегистрирован: 2010-01-30 21:58:51
- Контактная информация:
Re: QoS в SQUID
delay_pools режет максимальную скорость, но не дает гарантированный минимум... Вот она в чем проблема:(kharkov_max писал(а):delay_pools ?
А вот с приоретизацией, не получится.
Разве что внутри локалки на порту squid делить между хостами ...
Но лучше через squid разрулить ...
- nops
- мл. сержант
- Сообщения: 85
- Зарегистрирован: 2010-01-30 21:58:51
- Контактная информация:
Re: QoS в SQUID
Вопрос все еще актуален.
Может кто-нибудь помочь?
Может кто-нибудь помочь?
-
- рядовой
- Сообщения: 24
- Зарегистрирован: 2012-06-26 17:12:34
- Откуда: Рязань
Re: QoS в SQUID
Так ведь в PF есть возможность прикрутить ALTQ на любом интерфейсе. В вашем случае может помочь CBQ на внутреннем интерфейсе. А на внешнем при желании можно PRIQ прикрутить.
У админа есть все возможные права... ряд невозможных... и еще парочка невероятных...
- wien
- сержант
- Сообщения: 151
- Зарегистрирован: 2014-06-26 18:38:44
- Откуда: DafaultCity
- Контактная информация:
QoS в SQUID
Короткий вопрос по delay pools.
Согласно статье http://www.lissyara.su/articles/freebsd ... quid_sams/
Согласно статье http://www.lissyara.su/articles/freebsd ... quid_sams/
Т.е. получается что мой конфиг сквида в частности секция delay pools настроена некорректно?...указывать можно по одному ACL, несколько ACL задается списком, но сработает тот, кто первый попадет под условие. комбинация из двух и более не пашет, сработает только первый ACL...
Код: Выделить всё
# Priveleged users (owners)
acl privileged src "/usr/local/rejik/privileged"
# Limits for multimedia files
acl multimedia urlpath_regex -i \.mp3$ \.mpeg$ \.avi$ \.ogg$ \.mpg$ \.wmv$ \.mov$ \.mkv$ \.wav$
# Day and night modes
acl day time 08:00-18:00
acl localnet src 10.0.0.0/24
delay_pools 3
delay_class 1 2
delay_class 2 2
delay_class 3 2
# Day mode for localnet acl. No limits for privileged users
delay_access 1 allow localnet day !privileged
delay_access 1 deny all
# Night mode, no limits for localnet and privileged users
delay_access 2 allow localnet !privileged !day
delay_access 2 deny all
# Limits for media content
delay_access 3 allow localnet multimedia !privileged
delay_access 3 deny all
delay_parameters 1 -1/-1 18000/10000000
delay_parameters 2 -1/-1 -1/-1
delay_parameters 3 -1/-1 8000/8000