<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Раздел полезных советов: Маршрутизатор на базе FreeBSD с при...</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/83997.html</link>
    <description>Проблема приоритизации трафика, на мой взгляд, весьма актуальна. Интернет-канала много не бывает и на всех пользователей и сервисов локальной зачастую не хватает. Поэтому для нормальной работы Интернета требуется грамотное распределения полосы с учетом потребностей каждого из участников. Единственный раз, когда мне не понадобился QoS - это гарантированный провайдером канал в 20 Мбит/с в мир и 100Мбит/с - национальный. Но такое удовольствие не из дешевых, поэтому зачастую народ довольствуется ADSL-каналом с заявленной скоростью к клиенту до 5-10 Мбит/с.&lt;br&gt;&lt;br&gt;Хочу заметить, что данная статья не предназначенная для новичков в сетевом администрировании в целом и в PF в частности. Читателю необходимо иметь минимальные навыки работы с сетями (понимать устройство пакета, знать что такое ТСР-флаги и т.д.), а также с пакетным фильтром PF. Не лишним будет прочесть официальный FAQ и man&apos;ы. В основном цель этой статьи поделиться опытом, выслушать замечания и, возможно, улучшить свой вариант.&lt;br&gt;&lt;br&gt;И так, постановка задачи: ор</description>

<item>
    <title>Маршрутизатор на базе FreeBSD с приоритизация трафика средствами PF и ALTQ (Андрей)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/83997.html#115</link>
    <pubDate>Tue, 23 Jul 2013 12:29:39 GMT</pubDate>
    <description>Пробовал, но при загрузке правил вылетает вот такие ошибки&lt;br&gt;pfctl: the sum of the child bandwidth higher than parent &quot;root_bce1&quot;&lt;br&gt;pfctl: linkshare sc exceeds parent&apos;s sc&lt;br&gt;/etc/pf.conf:65: errors in queue definition&lt;br&gt;parent inetq not found for d_std&lt;br&gt;/etc/pf.conf:66: errors in queue definition&lt;br&gt;parent inetq not found for d_ack&lt;br&gt;/etc/pf.conf:67: errors in queue definition&lt;br&gt;parent inetq not found for d_dns&lt;br&gt;/etc/pf.conf:68: errors in queue definition&lt;br&gt;parent inetq not found for d_hipri&lt;br&gt;/etc/pf.conf:69: errors in queue definition&lt;br&gt;parent inetq not found for d_pri&lt;br&gt;/etc/pf.conf:70: errors in queue definition&lt;br&gt;parent inetq not found for d_lowpri&lt;br&gt;/etc/pf.conf:71: errors in queue definition&lt;br&gt;parent inetq not found for d_other&lt;br&gt;/etc/pf.conf:72: errors in queue definition&lt;br&gt;</description>
</item>

<item>
    <title>Маршрутизатор на базе FreeBSD с приоритизация трафика средст... (artemrts)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/83997.html#114</link>
    <pubDate>Thu, 18 Jul 2013 06:15:00 GMT</pubDate>
    <description>&amp;gt; Подскажите пожалуйста, как правильно прописать ограничение по скорости при ширине канала &lt;br&gt;&amp;gt; в 15-20 Мегабит?&lt;br&gt;&amp;gt; Заранее благодарен.&lt;br&gt;&lt;br&gt;А разве в статье об этом не сказано?&lt;br&gt;&lt;br&gt;Назначаем очередь на внешнем интерфейсе. Величина bandwidth должна быть 96&#037; от предоставляемой вышестоящим роутером. Здесь же перечисляем все дочерние очереди.&lt;br&gt;&lt;br&gt;   altq on $ext_if hfsc bandwidth 800Kb queue ...&lt;br&gt;</description>
</item>

<item>
    <title>Маршрутизатор на базе FreeBSD с приоритизация трафика средствами PF и ALTQ (Андрей)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/83997.html#113</link>
    <pubDate>Thu, 18 Jul 2013 05:04:48 GMT</pubDate>
    <description>Подскажите пожалуйста, как правильно прописать ограничение по скорости при ширине канала в 15-20 Мегабит?&lt;br&gt;Заранее благодарен.&lt;br&gt;</description>
</item>

<item>
    <title>Раздел полезных советов: Маршрутизатор на базе FreeBSD с при... (Dmitriy)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/83997.html#112</link>
    <pubDate>Mon, 29 Oct 2012 11:01:53 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; BPX просто рубим, ну кроме ДНС ессно.&lt;br&gt;&amp;gt; вообще, держать на роутере какие-либо сервисы - моветон :) &lt;br&gt;&amp;gt; а с directmedia=yes ваш вариант не рабочий.&lt;br&gt;&amp;gt;&amp;gt; А вообще вы одни вопросы задаете, а каково ваше предложение?&lt;br&gt;&amp;gt; а я аккуратно подвожу к тому, что существуют межсетевые экраны, умеющие разглядывать &lt;br&gt;&amp;gt; payload пакета и правильно строить трансляции.&lt;br&gt;&amp;gt; ненавидимый многими вышеупомянутый netfilter умеет анализировать SDP в SIP INVITE и добавлять &lt;br&gt;&amp;gt; в state table записи для корректного прохождения/трансляции RTP.&lt;br&gt;&amp;gt; аналогично с FTP/H.323/PPTP.&lt;br&gt;&amp;gt; могли взять ipfw и не иметь подобных проблем.&lt;br&gt;&lt;br&gt; И как же вы с помощью ipfw payload будете разглядывать? Насколько я знаю он это не умеет.&lt;br&gt;</description>
</item>

<item>
    <title>Раздел полезных советов: Маршрутизатор на базе FreeBSD с при... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/83997.html#111</link>
    <pubDate>Sat, 27 Oct 2012 16:25:26 GMT</pubDate>
    <description>А больше на ЛОХА похож&lt;br&gt;</description>
</item>

<item>
    <title>Раздел полезных советов: Маршрутизатор на базе FreeBSD с при... (XoRe)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/83997.html#110</link>
    <pubDate>Mon, 07 May 2012 19:16:01 GMT</pubDate>
    <description>&amp;gt;&amp;gt; торрент - это tcp. utp провайдеры режут достаточно успешно.&lt;br&gt;&amp;gt; Во первых, не все провы, а только мелкотравчатые мелкие локалки с черти-чем &lt;br&gt;&amp;gt; вместо роутеров.&lt;br&gt;&lt;br&gt;Ага.&lt;br&gt;Qwerty (Москва) и Beeline (там же).&lt;br&gt;&lt;br&gt;&amp;gt; Во вторых, оно первым делом сносит роутеры у хомяков, что способствует росту &lt;br&gt;&amp;gt; их мощности :) &lt;br&gt;&lt;br&gt;Роутеры у хомяков часто вполне осиляют, конечно, если канал не сильно большой.&lt;br&gt;&lt;br&gt;&amp;gt; В третьих, в бсдах он не то чтобы тривиально режется :) &lt;br&gt;&lt;br&gt;В бсдах как раз есть очень эффективный механизм в виде ng_bpf, который позволяет L7 фильтрацию.&lt;br&gt;Конкретно для uTP:&lt;br&gt;http://vurd.name/2011/09/03/&#037;D0&#037;B1&#037;D0&#037;BB&#037;D0&#037;BE&#037;D0&#037;BA&#037;D0&#037;B8&#037;D1&#037;80&#037;D0&#037;BE&#037;D0&#037;B2&#037;D0&#037;BA&#037;D0&#037;B0-utp-&#037;D0&#037;BD&#037;D0&#037;B0-freebsd-&#037;D1&#037;87&#037;D0&#037;B5&#037;D1&#037;80&#037;D0&#037;B5&#037;D0&#037;B7-ng_bpf/&lt;br&gt;</description>
</item>

<item>
    <title>Маршрутизатор на базе FreeBSD с приоритизация трафика средст... (alex.h)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/83997.html#109</link>
    <pubDate>Sun, 22 Apr 2012 20:23:42 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Даже пакеты можно доустановить.&lt;br&gt;&amp;gt; Вот достижение! А на FreeBSD можно не только доустановить, но и собрать &lt;br&gt;&amp;gt; ПО с нужными опциями ШТАТНО. Сюрприз?&lt;br&gt;&lt;br&gt;Вот плохо даже не то, что Вами тут написано, а то, что не написано!&lt;br&gt;В то время, как человек указывает на систему, которая после инсталляции даёт готовый маршрутизатор и может быть установлена внутрь SOHO-коробочки (а OpenWRT можно и на x86, на том же Атоме использовать), Вы ему рассказываете как это замечательно точить маршрутизатор из системы общего назначения вручную.&lt;br&gt;Вот лучше бы рассказали про BSDRP и pfSence! А так получается, что на аргументы об удобстве системы, которая позволяет быстро получить типовой функционал и по желанию его расширить, приводятся аргументы: зато посмотрите, какая свобода творчества - каждый раз результат уникален!&lt;br&gt;</description>
</item>

<item>
    <title>Маршрутизатор на базе FreeBSD с приоритизация трафика средст... (alex.h)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/83997.html#108</link>
    <pubDate>Sun, 22 Apr 2012 11:56:48 GMT</pubDate>
    <description>Вроде бы тут раньше уже как-то обсуждали аппаратную акселерацию NAT, получалось что проц разгружается, но возможностей по обработке пакетов и поддержке протоколов (вроде ppoe/pptp) становится меньше. При таком раскладе не однозначный плюс получается, т.е. где-то плюс, а где-то - не очень.&lt;br&gt;</description>
</item>

<item>
    <title>Маршрутизатор на базе FreeBSD с приоритизация трафика средст... (alex.h)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/83997.html#107</link>
    <pubDate>Sun, 22 Apr 2012 11:11:58 GMT</pubDate>
    <description>&amp;gt; у soho-железок длинка одна беда - это прошивка, которая решается с помощью openwrt.&lt;br&gt;&lt;br&gt;Ради правды, у указанного класса железок две беды, вторая БП - который сначала греется, потом - умирает. Впрочем, раньше и сами железки грелись.&lt;br&gt;</description>
</item>

</channel>
</rss>
