Xak писал(а):
Dima G. писал(а):
Xak писал(а):
То как быть в таком случае?
или в этом случае как раз и надо указать Grouping: Source IP на каждую Pipe, и проставить в Group limits: Total ?

Зависит от желаний

Хотите - группируйте, если пользователей немало и лень писать под каждого, а хотите - пишите для каждого и правила, и трубы.
дело в том, что подобную ситуацию пытались описать в мануале, но не совсем понятно
ftp://ftp.dlink.ru/pub/FireWall/DFL-210 ... _v1.06.pdfв пункте 10.1.9 показан рисунок по которому, прочитав текст не совсем понятно
там почему то говорится выбрать "Per DestIP" grouping, а не Grouping: Source IP, хотя по смыслу надо Sorce...
Все правильно в мануале. Ведь там речь идет о трубе Download и в этом случае выбирается Per DestIP, т.е. это входящий трафик, где
получателем пакета (DestinationIP) будет локальный (192.168.х.х) IP адрес.
Для второй трубы - Upload - локальный IP адрес выступает уже
отправителем пакета, которого требуется шейпить. И в этом случае группировка будет по отправителю - Per SourceIP.
Xak писал(а):
также не совсем понятно, что заполнять в Pipe Limits: Total(максимальную пропускную способность ?) если указываешь Group Limits: Total = 1024.
Если хотите, чтобы было ограничение не только по каждому юзеру, но и ограничение в целом на всех, то в этом поле уже указывается максимум на всех. Допустим, ширина канала 3МБит, 10 юзеров. Каждому пишем Group Limits: Total = 1024 и указываем Pipe Limits Total=2500. Тогда каждый юзер не сможет взять на себя более 1 МБит-а, в том же время все юзеры вместе взятые ограничены 2,5Мбит-ами. Т.е. 0,5МБит-а полосы свободно всегда.