Есть два канала - один шустрый, но с лимитированным трафиком, а второй медленный но безлимитный. На обоих стоят freebsd и подняты сквиды (с rejik'ом по статье с этого сайта).
Возможно ли сделать так что бы "рабочий" трафик шел через шустрый инет, а мп3, avi и прочий "развлекательный" скачивались через медленный канал. А так же что бы некоторые домены, типа onlinegames.ru так же шли через безлимитку?
если можно по подробнее, я еще учусь
Squid
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
- dikens3
- подполковник
- Сообщения: 4856
- Зарегистрирован: 2006-09-06 16:24:08
- Откуда: Нижний Новгород
- Контактная информация:
Насколько я знаю squid этого делать не умеет. (Может я не прав конечно?)
Отсюда:Что можно в такой ситуации: ( Как один из вариантов )
Всё нужно разруливать с помощью FIREWALL_FORWARD_EXTENDED в ядре.
Появиться возможность отпрвлять с помощью ipfw в зависимости от выбранных критериев отправлять разными маршрутами.
1. Можно прокинуть IP-Адреса ONLINE-GAMES только через медленный(безлимитный) маршрут.
2. Можно с определёнными портами поизголяться.
Ещё как вариант настроить PPPoE(и т.п.) соединение к примеру и пользоваться им только в случае необходимости использовать скоростной инет. Во всех остальных случаях медленный.
Отсюда:
Код: Выделить всё
MP3, AVI нельзя с помощью squid отправить по разным каналам.
Всё нужно разруливать с помощью FIREWALL_FORWARD_EXTENDED в ядре.
Появиться возможность отпрвлять с помощью ipfw в зависимости от выбранных критериев отправлять разными маршрутами.
1. Можно прокинуть IP-Адреса ONLINE-GAMES только через медленный(безлимитный) маршрут.
2. Можно с определёнными портами поизголяться.
Ещё как вариант настроить PPPoE(и т.п.) соединение к примеру и пользоваться им только в случае необходимости использовать скоростной инет. Во всех остальных случаях медленный.
Лучше установить FreeBSD, чем потратить 30 лет на Linux'ы и выяснить какой из них хуже.
-
- проходил мимо
- Сообщения: 7
- Зарегистрирован: 2007-02-01 17:07:06
поискал в гугле "FIREWALL_FORWARD_EXTENDED" - результат 0 страниц... где почитать про это можно?dikens3 писал(а):Насколько я знаю squid этого делать не умеет. (Может я не прав конечно?)
Отсюда:Что можно в такой ситуации: ( Как один из вариантов )Код: Выделить всё
MP3, AVI нельзя с помощью squid отправить по разным каналам.
Всё нужно разруливать с помощью FIREWALL_FORWARD_EXTENDED в ядре.
Появиться возможность отпрвлять с помощью ipfw в зависимости от выбранных критериев отправлять разными маршрутами.
1. Можно прокинуть IP-Адреса ONLINE-GAMES только через медленный(безлимитный) маршрут.
2. Можно с определёнными портами поизголяться.
Ещё как вариант настроить PPPoE(и т.п.) соединение к примеру и пользоваться им только в случае необходимости использовать скоростной инет. Во всех остальных случаях медленный.
- dikens3
- подполковник
- Сообщения: 4856
- Зарегистрирован: 2006-09-06 16:24:08
- Откуда: Нижний Новгород
- Контактная информация:
-
- проходил мимо
В принципе, все это прекрасно можно сделать и в squid'е
Создается
acl mp3 urlpath_regex -i \.mp3$
acl slowhost dstdomain .lazha.com и т.п.
Далее в сквидах (на каждом из каналов) делается типа
cache_peer othersquid.mydomain.ru parent 3128 3130
cache_peer access othersquid.mydomain.ru allow mp3
cache_peer access othersquid.mydomain.ru allow slowhost
cache_peer access othersquid.mydomain.ru deny all
never_direct alow mp3
never_direct allow slowhost
never_direct deny all
На othersquid.mydomain.ru делается наоборот,
alwais_direct allow mp3
alwais_direct allow slowhost
Полосу пропускания можно также ограничить через delay_pool используя те же ACL
Создается
acl mp3 urlpath_regex -i \.mp3$
acl slowhost dstdomain .lazha.com и т.п.
Далее в сквидах (на каждом из каналов) делается типа
cache_peer othersquid.mydomain.ru parent 3128 3130
cache_peer access othersquid.mydomain.ru allow mp3
cache_peer access othersquid.mydomain.ru allow slowhost
cache_peer access othersquid.mydomain.ru deny all
never_direct alow mp3
never_direct allow slowhost
never_direct deny all
На othersquid.mydomain.ru делается наоборот,
alwais_direct allow mp3
alwais_direct allow slowhost
Полосу пропускания можно также ограничить через delay_pool используя те же ACL