Дано:
Канал 10 мбит, PPPOE.
Ограничение только по http трафику:
LAN (15 машин) >> на каждого 1 Мбит/с.
VLAN4 (10 машин) >> на каждого 1 Мбит/с.
VLAN5 (WIFI, 5 машин) >> на каждого 768 Кбит/с.
Ограничиваю по группам каналов "Source Port" на каждый IP внутри локальной сети, вроде делит, но если кто-нибудь из ЛС начинает качать с заданной скоростью, серфить с других машин становится некомфортно, иногда подтормаживает, иногда нормально.
Прочитал русский ман по шейперу, некоторые вещи непонятны:
Цитата:
Можно выделить отдельных пользователей в соответствии с одним из следующих пунктов:
• IP-адрес источника (Source IP)
• IP-адрес назначения (Destination IP)
• Сеть источника (Source Network)
• Сеть назначения (Destination Network)
• Порт источника (Source Port) (подразумевает IP-адрес)
• Порт назначения (Destination Port) (подразумевает IP-адрес)
• Интерфейс источника (Source Interface)
• Интерфейс назначения (Destination Interface)
Данная функция активируется с помощью включения в канале опции Grouping. При этом отдельные
пользователи получают возможность установить ограничение и/или гарантию, указанные для них в
канале. Например, если создание групп выполняется по IP-адресу источника, то каждый
пользователь соответствует одному уникальному IP-адресу источника.
IP адрес источника/назначения, это относительно чего, маршрутизатора, LAN - источник, WAN - назначение, или наоборот???
Порт источника/назначения, в чем отличие от IP адреса источника/назначения?
Интерфейс источника/назначения, в чем основное отличие от предыдущих двух?
Какая из этих групп больше подходит для ограничения трафика по IP?
Если канал поднимается по PPPoE, на интерфейсе WAN нужно изменять MTU на 1492?
Заранее спасибо.
Завтра выложу скрины настроек.
ps на Фре, сквидом (делей пулами) http трафик отлично делился на всех без тормозов.