Страница 1 из 1

Squid

Добавлено: 2007-02-22 10:14:35
shmyga
Есть два канала - один шустрый, но с лимитированным трафиком, а второй медленный но безлимитный. На обоих стоят freebsd и подняты сквиды (с rejik'ом по статье с этого сайта).
Возможно ли сделать так что бы "рабочий" трафик шел через шустрый инет, а мп3, avi и прочий "развлекательный" скачивались через медленный канал. А так же что бы некоторые домены, типа onlinegames.ru так же шли через безлимитку?
если можно по подробнее, я еще учусь :)

Добавлено: 2007-02-22 11:31:23
dikens3
Насколько я знаю squid этого делать не умеет. (Может я не прав конечно?)
Отсюда:

Код: Выделить всё

MP3, AVI нельзя с помощью squid отправить по разным каналам.
Что можно в такой ситуации: ( Как один из вариантов )
Всё нужно разруливать с помощью FIREWALL_FORWARD_EXTENDED в ядре.
Появиться возможность отпрвлять с помощью ipfw в зависимости от выбранных критериев отправлять разными маршрутами.

1. Можно прокинуть IP-Адреса ONLINE-GAMES только через медленный(безлимитный) маршрут.
2. Можно с определёнными портами поизголяться.

Ещё как вариант настроить PPPoE(и т.п.) соединение к примеру и пользоваться им только в случае необходимости использовать скоростной инет. Во всех остальных случаях медленный.

Добавлено: 2007-02-22 16:14:27
shmyga
dikens3 писал(а):Насколько я знаю squid этого делать не умеет. (Может я не прав конечно?)
Отсюда:

Код: Выделить всё

MP3, AVI нельзя с помощью squid отправить по разным каналам.
Что можно в такой ситуации: ( Как один из вариантов )
Всё нужно разруливать с помощью FIREWALL_FORWARD_EXTENDED в ядре.
Появиться возможность отпрвлять с помощью ipfw в зависимости от выбранных критериев отправлять разными маршрутами.

1. Можно прокинуть IP-Адреса ONLINE-GAMES только через медленный(безлимитный) маршрут.
2. Можно с определёнными портами поизголяться.

Ещё как вариант настроить PPPoE(и т.п.) соединение к примеру и пользоваться им только в случае необходимости использовать скоростной инет. Во всех остальных случаях медленный.
поискал в гугле "FIREWALL_FORWARD_EXTENDED" - результат 0 страниц... где почитать про это можно?

Добавлено: 2007-02-22 17:27:23
dikens3
IPFIREWALL_FORWARD_EXTENDED
Извиняюсь.

Добавлено: 2007-04-04 19:49:56
sakr
В принципе, все это прекрасно можно сделать и в squid'е

Создается
acl mp3 urlpath_regex -i \.mp3$
acl slowhost dstdomain .lazha.com и т.п.

Далее в сквидах (на каждом из каналов) делается типа

cache_peer othersquid.mydomain.ru parent 3128 3130

cache_peer access othersquid.mydomain.ru allow mp3
cache_peer access othersquid.mydomain.ru allow slowhost
cache_peer access othersquid.mydomain.ru deny all

never_direct alow mp3
never_direct allow slowhost
never_direct deny all

На othersquid.mydomain.ru делается наоборот,
alwais_direct allow mp3
alwais_direct allow slowhost

Полосу пропускания можно также ограничить через delay_pool используя те же ACL