прозрачное устройство шейпинга
Добавлено: 2015-02-02 13:37:11
привет всем. Есть один физический канал от одного провайдера, от него получено 2 внешних ip адреса.
На одном ip крутится шлюз на фряхе (выход в инет корпоративной сети, vpn сервер для филиалов, днс), на другом ip крутится debian с reverse proxy
для сайтов компании (за машиной находится несколько машин с nginx+php-fpm, mysql, apache+mod_php ). Сеть корпоративной сети и сайтов находятся в разных вланах. Все это крутится в облаке esxi.
Канал довольно широкий и скорости достаточно и для сайтов и для пользователей.
Но понимаю, что такая ситуация не есть правильная из-за отсутствия шейпера. По идее надо ставить шейперы для шлюза и для сервера с сайтами.
Но есть ли готовое решение, которое можно поставить перед этими машинами (со стороны провайдера), которое прозрачно будет рулить шириной канала? Т.е. шейпер пропускает прозрачно трафик для 2-х этих адресов и в случае попытки завладевания всей шириной канала одним из них, начинает шейпить его.
Или все это можно реализуется так сказать ""из коробки" на любой фре/линуксе?
На одном ip крутится шлюз на фряхе (выход в инет корпоративной сети, vpn сервер для филиалов, днс), на другом ip крутится debian с reverse proxy
для сайтов компании (за машиной находится несколько машин с nginx+php-fpm, mysql, apache+mod_php ). Сеть корпоративной сети и сайтов находятся в разных вланах. Все это крутится в облаке esxi.
Канал довольно широкий и скорости достаточно и для сайтов и для пользователей.
Но понимаю, что такая ситуация не есть правильная из-за отсутствия шейпера. По идее надо ставить шейперы для шлюза и для сервера с сайтами.
Но есть ли готовое решение, которое можно поставить перед этими машинами (со стороны провайдера), которое прозрачно будет рулить шириной канала? Т.е. шейпер пропускает прозрачно трафик для 2-х этих адресов и в случае попытки завладевания всей шириной канала одним из них, начинает шейпить его.
Или все это можно реализуется так сказать ""из коробки" на любой фре/линуксе?