есть ipnat + ipfilter, чем ограничивать траффик?

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
mainbrain
мл. сержант
Сообщения: 79
Зарегистрирован: 2009-06-20 11:44:20

есть ipnat + ipfilter, чем ограничивать траффик?

Непрочитанное сообщение mainbrain » 2009-08-10 13:09:46

как ограничить разным юзерам траффик?

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35439
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: есть ipnat + ipfilter, чем ограничивать траффик?

Непрочитанное сообщение Alex Keda » 2009-09-21 9:23:22

скриптом
Убей их всех! Бог потом рассортирует...


RAGNAR
ст. прапорщик
Сообщения: 530
Зарегистрирован: 2009-07-10 22:12:06
Откуда: Ржев
Контактная информация:

Re: есть ipnat + ipfilter, чем ограничивать траффик?

Непрочитанное сообщение RAGNAR » 2010-01-27 21:08:43

руками
... Да освятится имя твое и pасшиpение твое, Господи...

mainbrain
мл. сержант
Сообщения: 79
Зарегистрирован: 2009-06-20 11:44:20

Re: есть ipnat + ipfilter, чем ограничивать траффик?

Непрочитанное сообщение mainbrain » 2010-01-28 12:08:34

неправильные вопросы я задаю)
вот что надо спросить: Средствами ipfilter возможно ограничивать скорость интернета пользователей и грамотно распределять эту скорость чтобы не получилось так что один качает во весь канал а остальные курят бамбук в это время?
или придется ставить еще какой то софт

RAGNAR
ст. прапорщик
Сообщения: 530
Зарегистрирован: 2009-07-10 22:12:06
Откуда: Ржев
Контактная информация:

Re: есть ipnat + ipfilter, чем ограничивать траффик?

Непрочитанное сообщение RAGNAR » 2010-01-28 15:44:18

ipnat + ipfw нармально крутиться. без всякого софта. вот пример.

ipnat.conf

Код: Выделить всё

#  так вся сеть идет на нат .
map tun0 192.168.1.0/24 -> 1.2.3.4/32  portmap tcp/udp auto
map tun0 192.168.1.0/32 -> 1.2.3.4/32 

# или 
#   так разрешаем отдельным ip натиться. остальным облом а следавательно и инет - облом
# user5 
map tun0 192.168.1.17/32 -> 1.2.3.4/32 portmap tcp/udp auto
map tun0 192.168.1.17/32 -> 1.2.3.4/32 
# user6 
map tun0 192.168.1.18/32 -> 1.2.3.4/32  portmap tcp/udp auto
map tun0 192.168.1.18/32 -> 1.2.3.4/32 
ipfw.rules

Код: Выделить всё

# очистка всего
${ipfw} -f flush
${ipfw} -f pipe flush
${ipfw} -f queue flush

#  определяем трубу 
${ipfw} pipe 1 config bw 2000Kbit/s mask dst-ip 0xffffffff
${ipfw} pipe 2 config bw 2000Kbit/s mask src-ip 0xffffffff

# а это сами правила и к тому же что бы пайпы созданые не налагали правила на саму локалку.
# если конечно нужно.
${ipfw} add 665 pipe 1 ip from not ${NetIn} to ${NetIn} out
${ipfw} add 667 pipe 2 ip from ${NetIn} to not me in
... Да освятится имя твое и pасшиpение твое, Господи...

mainbrain
мл. сержант
Сообщения: 79
Зарегистрирован: 2009-06-20 11:44:20

Re: есть ipnat + ipfilter, чем ограничивать траффик?

Непрочитанное сообщение mainbrain » 2010-02-01 11:21:18

а что тогда с ipfilter делать его же заменяет ipfw?

RAGNAR
ст. прапорщик
Сообщения: 530
Зарегистрирован: 2009-07-10 22:12:06
Откуда: Ржев
Контактная информация:

Re: есть ipnat + ipfilter, чем ограничивать траффик?

Непрочитанное сообщение RAGNAR » 2010-02-01 16:01:58

ЭТО пример на ipfw , тем не пользуюсь
... Да освятится имя твое и pасшиpение твое, Господи...


RAGNAR
ст. прапорщик
Сообщения: 530
Зарегистрирован: 2009-07-10 22:12:06
Откуда: Ржев
Контактная информация:

Re: есть ipnat + ipfilter, чем ограничивать траффик?

Непрочитанное сообщение RAGNAR » 2010-02-14 17:18:42

ipnat сам назначит порты трансляции, мона вручную . пример 20000:50000
... Да освятится имя твое и pасшиpение твое, Господи...

mainbrain
мл. сержант
Сообщения: 79
Зарегистрирован: 2009-06-20 11:44:20

Re: есть ipnat + ipfilter, чем ограничивать траффик?

Непрочитанное сообщение mainbrain » 2010-02-15 10:54:30

а какая связка firewall+nat работает быстрее всего ?

RAGNAR
ст. прапорщик
Сообщения: 530
Зарегистрирован: 2009-07-10 22:12:06
Откуда: Ржев
Контактная информация:

Re: есть ipnat + ipfilter, чем ограничивать траффик?

Непрочитанное сообщение RAGNAR » 2010-02-15 11:05:27

вроде как ipnat быстрее natd и нагрузка на проц меньше
... Да освятится имя твое и pасшиpение твое, Господи...

Аватара пользователя
Dog
лейтенант
Сообщения: 723
Зарегистрирован: 2006-09-21 10:34:36
Откуда: Kharkiv, Ukraine
Контактная информация:

Re: есть ipnat + ipfilter, чем ограничивать траффик?

Непрочитанное сообщение Dog » 2010-02-15 15:07:54

А какой смысл использовать natd? Если версия системы 7 и выше, то замечательно справляется kernel nat, если 6.х, то ng_nat. В крайнем случае можно запустить связку ipfw+ipnat, если стоит какая-нибудь древняя 4-ка. В интернете подобных howto найти не проблема.
Средствами ipf трафик, насколько я знаю, не режется. Нужно использовать либо pf+ALTQ, либо ipfw+dummynet.
Oh my God, they killed init! Bastards!