faq обучение настройка
Текущее время: Чт авг 28, 2025 23:46

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 2 ] 
Автор Сообщение
 Заголовок сообщения: DFL-210. Шейпинг трафика и Корбина
СообщениеДобавлено: Ср июл 23, 2008 12:59 
Не в сети

Зарегистрирован: Пт май 30, 2008 06:32
Сообщений: 118
Имеется внутренняя сеть 100Мбит, и vpn соединение на 12500Кбит

Задача:
Настроить шейпинг таким образом чтобы ни при каких условиях, скорость критически важных сервисов (sip / игрушек) не упала. Даже при 100% загрузки vnp соединения и 100% загрузки внутренней сети.
Чувствительный к задержкам трафик должен ходить с максимальным приоритетом, поровну между всеми пользователями вплоть до 50% от возможностей VPN канала.

Моё решение только для VPN:
Создаю 2 Pipe общего трафика (пока оставим их)
Total_Downstream (Pipe Limits - Total: 102400)
Total_Upstream (Pipe Limits - Total: 102400)

2 Pipe для соединения vpn
VPN_Downstream, VPN_Upstream
Код:
Pipe Limits:
7:6250,
6:6250,
5:2000,
4:2000,
Total: 12500


Создал одну Services (или Group Services) для всех игрушек:
service_game, все протоколы и порты соотв.

Создал 2 Pipe Game_Downstream и Game_Upstream:
Код:
Precedences:
Minimum: 6
Default: 6
Maximum: 7
Grouping: SourceIP
Enable dynamic balancing of groups
Pipe Limits: Total: 6250


Создал PipeRules Games_Shaping
Код:
Service: service_game
Source
Interface: lan
Network: lannet

Destination
Interface: VPN
Network: allnet

Forward Chain:
Game_Upstream
VPN_Upstream

Return Chain:
Game_Downstream
VPN_Downstream

Use Fixed Precedence: 6


Замыкает PipeRules Other_Protocols
Код:
Service: all-services
Source
Interface: lan
Network: lannet

Destination
Interface: VPN
Network: allnet

Forward Chain:
VPN_Upstream

Return Chain:
VPN_Downstream



Такая схема будет работать, хотя бы без учета внутренней сети Корбины?

Что сделать, чтобы учитывать нагрузку внутренней сети?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 23, 2008 16:07 
Не в сети

Зарегистрирован: Пт май 30, 2008 06:32
Сообщений: 118
Можно наверно и без Game_Downstream и Game_Upstream обойтись. За счет, только ToS.

По поводу локалки пока только одна идея, создать еще одно правило где трафик до сервера vpn будет иметь приоритет над всем остальным трафиком wan.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 2 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 25


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB