Gå til innhold

FreeBSD pf - altq - limit per connection


Axentrix

Anbefalte innlegg

Skrevet

Har ALTQ for packet filter mulighet for å begrense båndbredde per CONNECTION, ikke queue?

 

Har et sett internettroutere som tilslutt skal rute 800Mbit, og skulle hindret connections i å bruke over 10Mbit, mne kun fra enkelte ip'er.

  • 2 uker senere...
Videoannonse
Annonse
Skrevet

Kan jeg bare spørre deg om hvorfor du ønsker prioritering per sesjon vs per protokoll/port/ip?

 

 

Hvis vi snakker om ideelle forhold, så blir faktisk kapasiteten delt likt mellom antall sesjoner, men i den virkelige verden fungerer det ikke slik da metnings- og flytkontroll spiller inn og lar sesjoner som har flere variable faktorer få en lavere hastighet.

 

Det er ikke like trivielt å få til prioritering per sesjon, da det med nyere protokoller kan kjøres flere sesjoner over de samme portnummerne. Dvs. at du egentlig må inn med et filter over transportlaget, noe som like gjerne kan være en transparent proxy.

 

Hensikten med prioritering er jo at du skal kunne benytte deg av full kapasitet til enhver tid, men at trafikk som er høyere prioritert skal få tildelt ressursene oftere.

 

Hvis du heller beskriver hva du ønsker å oppnå med prioriteringen, er det lettere å gi deg konkrete tips.

  • 5 uker senere...
Skrevet

Problemet er følgende

 

En router står mellom ISP og et lokalt 27-bits nett med offisielle adresser.

 

Ett sett brukere blir NAT'et ut på en offisiell adresse, mens et annet sett brukere blir NAT'et ut på en annen adresse. Avhengi av hvilken offisiell adresse brukeren kommer fra, skal trafikken bli shapet til respektive 10Mbps per connection, og 2Mbps per connection.

Skrevet
Problemet er følgende

 

En router står mellom ISP og et lokalt 27-bits nett med offisielle adresser.

 

Ett sett brukere blir NAT'et ut på en offisiell adresse, mens et annet sett brukere blir NAT'et ut på en annen adresse. Avhengi av hvilken offisiell adresse brukeren kommer fra, skal trafikken bli shapet til respektive 10Mbps per connection, og 2Mbps per connection.

 

Det går ikke ann å shape definert med hvilken source ip brukere kommer fra? Burde jo være mulig.

Skrevet

Hvis jeg ikke husker helt feil nå, så kan du med å sette regler per ip:port fra de interne nettene strupe per connection utgående.

Inngående kan du sette regler per port på de eksterne IPne.

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...