есть ipnat + ipfilter, чем ограничивать траффик?
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
- мл. сержант
- Сообщения: 79
- Зарегистрирован: 2009-06-20 11:44:20
есть ipnat + ipfilter, чем ограничивать траффик?
как ограничить разным юзерам траффик?
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
- Alex Keda
- стреляли...
- Сообщения: 35439
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
Re: есть ipnat + ipfilter, чем ограничивать траффик?
скриптом
Убей их всех! Бог потом рассортирует...
-
- мл. сержант
- Сообщения: 79
- Зарегистрирован: 2009-06-20 11:44:20
-
- ст. прапорщик
- Сообщения: 530
- Зарегистрирован: 2009-07-10 22:12:06
- Откуда: Ржев
- Контактная информация:
Re: есть ipnat + ipfilter, чем ограничивать траффик?
руками
... Да освятится имя твое и pасшиpение твое, Господи...
-
- мл. сержант
- Сообщения: 79
- Зарегистрирован: 2009-06-20 11:44:20
Re: есть ipnat + ipfilter, чем ограничивать траффик?
неправильные вопросы я задаю)
вот что надо спросить: Средствами ipfilter возможно ограничивать скорость интернета пользователей и грамотно распределять эту скорость чтобы не получилось так что один качает во весь канал а остальные курят бамбук в это время?
или придется ставить еще какой то софт
вот что надо спросить: Средствами ipfilter возможно ограничивать скорость интернета пользователей и грамотно распределять эту скорость чтобы не получилось так что один качает во весь канал а остальные курят бамбук в это время?
или придется ставить еще какой то софт
-
- ст. прапорщик
- Сообщения: 530
- Зарегистрирован: 2009-07-10 22:12:06
- Откуда: Ржев
- Контактная информация:
Re: есть ipnat + ipfilter, чем ограничивать траффик?
ipnat + ipfw нармально крутиться. без всякого софта. вот пример.
ipnat.conf
ipfw.rules
ipnat.conf
Код: Выделить всё
# так вся сеть идет на нат .
map tun0 192.168.1.0/24 -> 1.2.3.4/32 portmap tcp/udp auto
map tun0 192.168.1.0/32 -> 1.2.3.4/32
# или
# так разрешаем отдельным ip натиться. остальным облом а следавательно и инет - облом
# user5
map tun0 192.168.1.17/32 -> 1.2.3.4/32 portmap tcp/udp auto
map tun0 192.168.1.17/32 -> 1.2.3.4/32
# user6
map tun0 192.168.1.18/32 -> 1.2.3.4/32 portmap tcp/udp auto
map tun0 192.168.1.18/32 -> 1.2.3.4/32
Код: Выделить всё
# очистка всего
${ipfw} -f flush
${ipfw} -f pipe flush
${ipfw} -f queue flush
# определяем трубу
${ipfw} pipe 1 config bw 2000Kbit/s mask dst-ip 0xffffffff
${ipfw} pipe 2 config bw 2000Kbit/s mask src-ip 0xffffffff
# а это сами правила и к тому же что бы пайпы созданые не налагали правила на саму локалку.
# если конечно нужно.
${ipfw} add 665 pipe 1 ip from not ${NetIn} to ${NetIn} out
${ipfw} add 667 pipe 2 ip from ${NetIn} to not me in
... Да освятится имя твое и pасшиpение твое, Господи...
-
- мл. сержант
- Сообщения: 79
- Зарегистрирован: 2009-06-20 11:44:20
Re: есть ipnat + ipfilter, чем ограничивать траффик?
а что тогда с ipfilter делать его же заменяет ipfw?
-
- ст. прапорщик
- Сообщения: 530
- Зарегистрирован: 2009-07-10 22:12:06
- Откуда: Ржев
- Контактная информация:
Re: есть ipnat + ipfilter, чем ограничивать траффик?
ЭТО пример на ipfw , тем не пользуюсь
... Да освятится имя твое и pасшиpение твое, Господи...
-
- мл. сержант
- Сообщения: 79
- Зарегистрирован: 2009-06-20 11:44:20
Re: есть ipnat + ipfilter, чем ограничивать траффик?
а что означает ?
Код: Выделить всё
auto
-
- ст. прапорщик
- Сообщения: 530
- Зарегистрирован: 2009-07-10 22:12:06
- Откуда: Ржев
- Контактная информация:
Re: есть ipnat + ipfilter, чем ограничивать траффик?
ipnat сам назначит порты трансляции, мона вручную . пример 20000:50000
... Да освятится имя твое и pасшиpение твое, Господи...
-
- мл. сержант
- Сообщения: 79
- Зарегистрирован: 2009-06-20 11:44:20
Re: есть ipnat + ipfilter, чем ограничивать траффик?
а какая связка firewall+nat работает быстрее всего ?
-
- ст. прапорщик
- Сообщения: 530
- Зарегистрирован: 2009-07-10 22:12:06
- Откуда: Ржев
- Контактная информация:
Re: есть ipnat + ipfilter, чем ограничивать траффик?
вроде как ipnat быстрее natd и нагрузка на проц меньше
... Да освятится имя твое и pасшиpение твое, Господи...
- Dog
- лейтенант
- Сообщения: 723
- Зарегистрирован: 2006-09-21 10:34:36
- Откуда: Kharkiv, Ukraine
- Контактная информация:
Re: есть ipnat + ipfilter, чем ограничивать траффик?
А какой смысл использовать natd? Если версия системы 7 и выше, то замечательно справляется kernel nat, если 6.х, то ng_nat. В крайнем случае можно запустить связку ipfw+ipnat, если стоит какая-нибудь древняя 4-ка. В интернете подобных howto найти не проблема.
Средствами ipf трафик, насколько я знаю, не режется. Нужно использовать либо pf+ALTQ, либо ipfw+dummynet.
Средствами ipf трафик, насколько я знаю, не режется. Нужно использовать либо pf+ALTQ, либо ipfw+dummynet.
Oh my God, they killed init! Bastards!
-
- мл. сержант
- Сообщения: 79
- Зарегистрирован: 2009-06-20 11:44:20