FreeBSD bridge + FreeBSD GW + ipfw pipe

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
bsdavod
рядовой
Сообщения: 38
Зарегистрирован: 2011-03-29 11:35:31

FreeBSD bridge + FreeBSD GW + ipfw pipe

Непрочитанное сообщение bsdavod » 2011-05-20 10:44:11

Добрый день!
В наличии следующая схема сети:

Код: Выделить всё

switch prov -- FreeBSD bridge -- switch -- FreeBSD GW loval to inet 
От провайдера имею свич и сетку /28, дальше пропускаю ее через бридж FreeBSD bridge для сбора статистики, firewall и динамического шейпинга между адресами. Дальше за бриджем второй свич switch, где эти белые IP расходятся по разным сервисам и на основной интернет шлюз FreeBSD GW loval to inet, через который ходят юзеры наружу. Вопрос в том как поделить канал на этом шлюзе, т.к. на FreeBSD bridge общая скорость динамически делиться между всеми белыми IP на FreeBSD GW loval to inet я не могу жестко прописать да и не могу знать, какая скорость за каждым получается, т.е. нельзя сказать

Код: Выделить всё

${FwCMD} pipe 1 config bw 5000Kbit/s
и направить в этот пайп очереди по приоритетам, т.к. скорость на внешнем адресе будет всегда разной. Еще на внешнем интерфейсе закреплены порядка 6 адресов из 13 имеющихся. Как быть в такой ситуации? Как поделить динамически меняющуюся скорость на внешних адресах между участниками локальной сети?
Последний раз редактировалось f_andrey 2011-05-20 13:39:50, всего редактировалось 1 раз.
Причина: Автору, выбирайте пожалуйста раздел соответствуюший тематике вашего сообщения.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
bsdavod
рядовой
Сообщения: 38
Зарегистрирован: 2011-03-29 11:35:31

Re: FreeBSD bridge + FreeBSD GW + ipfw pipe

Непрочитанное сообщение bsdavod » 2011-05-24 11:16:55

Совсем нет идей?
Сейчас на бридже сделал 4 пайпа, 3 пайпа по одному IP внешнему, в 4м все остальные, IP зведены на FreeBSD GW loval to inet. В 4 м пайпе скорость 3500кбит/c в queue попадают IP по входящему и исходящему трафу, вопрос как теперь на FreeBSD GW loval to inet засунуть в шейпер две локалки правильно. Я сделал пайп на 3000кбит/c и в него запихал, в queue также появляются IP уже локалок, но думаю не верно это. Потому как на бридже по всем внешним IP d 4м пайпе 3500кбит/c распределяется по всем адресам и сколько там получается за каждым не ясно.