подскажите. У меня сеть,а роутер на базе Linyx Mandrake v9.1.
Роутер раздает IPадреса,делает привязку IP к MAC адусу сетевой клента.
Стоит это дело на машинке: MicroLink P200/64/2.5
Возможно ли на этой базе установить софт для ограничения трафика по времени.
Пример:
download первые 15 мин. =max. затем ограничение на 50%
upload первые 15 мин=256kbit/s,затем ограничение на 50%
Прокси вроде не подходит т.к. почту POP не пропускает
а этот сервис(почта) необходим очень.
Можно ли решить вопрос без прокси:- а всем выход в инет через роутер но
с ограничением по времени.
Подскажите пути решения вопроса с данной конфигурацией.
>подскажите. У меня сеть,а роутер на базе Linyx Mandrake v9.1.
>Роутер раздает IPадреса,делает привязку IP к MAC адусу сетевой клента.
>Стоит это дело на машинке: MicroLink P200/64/2.5
>Возможно ли на этой базе установить софт для ограничения трафика по времени.
>
>Пример:
>download первые 15 мин. =max. затем ограничение на 50%
>upload первые 15 мин=256kbit/s,затем ограничение на 50%
> Прокси вроде не подходит т.к. почту POP не пропускает
>а этот сервис(почта) необходим очень.
> Можно ли решить вопрос без прокси:- а всем выход в
>инет через роутер но
>с ограничением по времени.
>Подскажите пути решения вопроса с данной конфигурацией.если это вопрос по сквиду, то так как ты хочешь не получится, но можно настроить delay pool в cквиде и сделать быструю закачку объектов нужного размера (например коротких до 4кб), а длинные ( mp3,avi, mgeg4) тянуть на маленькой скорости (например 1кб/сек).
почту пропускай правилами firewall(ipchains/iptables) мимо сквида.
Можно ли решить вопрос без прокси:- всем выход в
инет через роутер но с ограничением по времени.
> Можно ли решить вопрос без прокси:- всем выход в
>инет через роутер но с ограничением по времени.
имхо нет. по крайней я таких пакетов не знаю
> Можно ли решить вопрос без прокси:- всем выход в
>
>инет через роутер но с ограничением по времени.Можно. Через iptables -m time + -m connbyte + -m connlimit + куча ещё всего разного, зависит от действительно требуемых условий.
>> Можно ли решить вопрос без прокси:- всем выход в
>>
>>инет через роутер но с ограничением по времени.
>
>Можно. Через iptables -m time + -m connbyte + -m connlimit +
>куча ещё всего разного, зависит от действительно требуемых условий.Можно. Через iptables -m time + -m connbyte + -m connlimit + куча ещё всего разного, зависит от действительно требуемых условий.
Какие конкретно условия интересуют? есть ADSL подключение, есть локальная сеть, более десятка пользователей.Некоторые из пользователей сети качают фильмы из инета с местных серваков на ширину всего канала. Когда это делает несколько юзеров одновременно то канал перегружается и вся сеть садиться. Замысел такой: любой юзер первые 10-15мин.имеет полный ADSL канал , после чего ограничение на 50%.т.е. если юзер хочет скачать какую нибуть прогу или пошарить по сайтам то его это ограничение не косается, в случае если на закачку поставлен фильм то через 10-15мин его download=50%. Таким образом хочу разгрузить сеть для обычных пользователей.
Теперь о другом: в сетке есть юзеры которые пользуются KoZoi и они в сетингах проги ставят что у них канал download = 512 kbit/s, прога автоматом ставит upload=128kbit/s. Естественно когда такие каналы обнаруживает система Р2Р то с них тянут на весь канал , что опять токи сажает сеть. хотел и сдесь иметь возможность ограничения первые 5-10мин.имеет полный upload канал , после чего ограничение на 50%.
Разгрузится ли сеть если сделать задуманное?
Но ко всему сказанному добавлю: прога ( программы) которая(е) сможет это сотворить должна пропускать такие сервисы как ICQ,MSN, почту....(обязательно)
КАКИЕ ПУТИ РЕРЕНИЯ ТАКОЙ ЗАДАЧИ
>КАКИЕ ПУТИ РЕРЕНИЯ ТАКОЙ ЗАДАЧИИх достаточно много, но все они требуют необходимых навыков и знаний
администратора. Можно ставить не обрезание, а ограничение на величину
сессий при закачке, т.е. всё, что больше указанной величины будет
ограничено. Это более правильный подход на мой взгляд, никто не должен
страдать с доступом в инет даже эти 15 минут. Если приоритет отдан
закачкам как таковым, то имеет ли смысл вообще ограничивать? Возможно
лучше оставить всё как есть или сделать доступ к скачке с
определённого времени? В конце-концов канал-то корпоративный,
следовательно интересы корпоративного клиента должны быть
превалирующими. Я так понимаю, что скачка видео не является
приоритетом организации, отсюда и плясать нужно.
Попробуй чтото вроде QoS или Packet Scheduling: http://frottle.sourceforge.net/
Приоритет на закачку видео в сети действительно не стоит, но любой юзер имеет на это право 24 часа в сутки, у каждого свой бзик. И даже качальщики видео согласны на разумные ограничения, так-как сами имеют от этого проблемы. Они готовы получить фильм позже и не иметь проблем с открытием сайтов пока он (фильм) на закачке.QoS или Packet Scheduling ставиться на роутер под Linyx Mandrake v9.1.