faq обучение настройка
Текущее время: Пт июн 20, 2025 18:08

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 12 ] 
Автор Сообщение
 Заголовок сообщения: Нарезка трафика (скорости)?
СообщениеДобавлено: Чт авг 05, 2010 12:02 
Не в сети

Зарегистрирован: Пн мар 15, 2010 15:59
Сообщений: 8
У нас сетка на 30 компов, свич и АДСЛ подключение к нету. В связи с недобропорядочностью сотрудников злоупотребляющих торентами возникла необходимость разбить скорость (у нас до 24) на разумную для каждого конечного компа. Выделять отдельный комп под сервак оказалось не удобно и не рационально.
Подскажите пожалуйста модем, в настройках которого можно задать лимит по скорости для каждого отдельного IP адреса.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Нарезка трафика (скорости)?
СообщениеДобавлено: Чт авг 05, 2010 13:56 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн июл 10, 2006 13:40
Сообщений: 5821
Откуда: D-Link, Moscow
klaus писал(а):
У нас сетка на 30 компов, свич и АДСЛ подключение к нету. В связи с недобропорядочностью сотрудников злоупотребляющих торентами возникла необходимость разбить скорость (у нас до 24) на разумную для каждого конечного компа. Выделять отдельный комп под сервак оказалось не удобно и не рационально.
Подскажите пожалуйста модем, в настройках которого можно задать лимит по скорости для каждого отдельного IP адреса.

На нагрузку в 30 компов ADSL-роутеров нет. Ставьте связку: любой DSL-модем в режиме моста (например DSL-2500U/BRU/D) + межсетевой экран DFL-210 (или DFL-800).


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт авг 06, 2010 15:20 
Не в сети

Зарегистрирован: Пн мар 15, 2010 15:59
Сообщений: 8
А если с одного свича будет отходить 4 кабеля на 4 отдельные свича, с которых будет разводка на отдельные компы? Или все равно каждый комп = отдекльный IP= ничего из этого не выйдет?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт авг 06, 2010 15:51 
Не в сети

Зарегистрирован: Пт фев 06, 2009 09:27
Сообщений: 203
Откуда: Крым
klaus писал(а):
каждый комп = отдекльный IP= ничего из этого не выйдет?

У каждого компа будет уникальный "серый" IP из диапазона к примеру 192.168.0.1/24. Все юзера будут сидеть за NAT и выходить в инет с одним и тем же внешним IP. Будет ли внешний IP "белым" зависит от провайдера. Но только adsl-модем в режиме роутера да еще и на 30 компов - это и правда плохая идея.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт авг 06, 2010 16:13 
Не в сети

Зарегистрирован: Пн мар 15, 2010 15:59
Сообщений: 8
Да,.. бухгалтерия (основной источник трафика :( ) объявила, что экран покупать не станет... Как можно выпутаться "малой кровью"? Если завести кабеля на отделы (их у нас 4) а те пусть через свои компы разводят внутри как хотят,.., пусть и моими руками? Есть варианты с модемом-роутером? Повторюсь, нужна нарезка именно входящего трафика, с целью пресечь тупое качание торентов.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт авг 06, 2010 17:33 
Не в сети

Зарегистрирован: Чт апр 20, 2006 04:01
Сообщений: 5326
Откуда: Белозерск
Поймите, ваши "кабели", "свичи" - это L2, никакого отношения к TCP/IP и L4 и выше не имеющие. Трафик не может ими контролироваться. Или у вас везде установлены управляемые коммутаторы? - хотя маловероятно, раз "бухгалтерия объявила, что экран покупать не станет".
Варианта два:
- ставить отдельный комп под маршрутизатор, мотивируя установку компа чем-то ещё - под файловое хранилище, например. А у вас что, выделенного сервера нет?
- ставить НА ВСЕ компы софтовый трафик-шейпер (наример, cFosSpeed).

_________________
(tm) DWL-2100AP*, DIR-3xx/6xx*, DSL-2xx0*, ANT24-xxxx* | РТ


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт авг 06, 2010 17:35 
Не в сети

Зарегистрирован: Пт фев 06, 2009 09:27
Сообщений: 203
Откуда: Крым
klaus писал(а):
пресечь тупое качание торентов.


Код:
-A FORWARD -m string –string "torrent" –algo kmp –to 65535 -j DROP
такая строчка в Iptables серьёзно портит нервы "качкам". Проберитесь в shell своего модема и дайте такую команду:
Код:
iptables -A FORWARD -m string –string "torrent" –algo kmp –to 65535 -j DROP
если модем в ответ матюкнется, то так:
Код:
iptables -t filter -A FORWARD -m string –string "torrent" –algo kmp –to 65535 -j DROP


Эти записи в модеме "проживут" до первой перезагрузки или вкл\выкл
p.s Но эта строка также не дает запостить что либо на этом форуме.... На других форумах все норм...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 09, 2010 14:20 
Не в сети

Зарегистрирован: Пн мар 15, 2010 15:59
Сообщений: 8
qwasi писал(а):
такая строчка в Iptables серьёзно портит нервы "качкам". Проберитесь в shell своего модема...

Возможно этой команды было бы достаточно, но простите, я не нашол, где это..., у меня DSL- 2500U
Спасибо за поддержку.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 09, 2010 14:27 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн июл 10, 2006 13:40
Сообщений: 5821
Откуда: D-Link, Moscow
klaus писал(а):
qwasi писал(а):
такая строчка в Iptables серьёзно портит нервы "качкам". Проберитесь в shell своего модема...

Возможно этой команды было бы достаточно, но простите, я не нашол, где это..., у меня DSL- 2500U
Спасибо за поддержку.

telnet 192.168.1.1 и команда sh.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 09, 2010 16:53 
Не в сети

Зарегистрирован: Пт фев 06, 2009 09:27
Сообщений: 203
Откуда: Крым
Просмотреть набор правил можно так:
Код:
iptables -L -v

Примечание: Возня с Iptables имеет смысл только если модем настроен маршрутизатором (роутером)
Alexander Gorelik писал(а):
telnet 192.168.1.1 и команда sh.
Примечание: в win Vista и win 7 клиент telnet.exe отсутствует.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 09, 2010 22:11 
Не в сети

Зарегистрирован: Пн июн 20, 2005 09:40
Сообщений: 69
qwasi писал(а):
Примечание: в win Vista и win 7 клиент telnet.exe отсутствует.

решаемо установкой галочки в "программах и компонентах"


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 10, 2010 13:10 
Не в сети

Зарегистрирован: Пн мар 15, 2010 15:59
Сообщений: 8
Ну вот, почитал ваши советы и открыл для себя существование управляемых свичей :). Если верить описаниям - они могут быть нормальным решением проблемы...


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 12 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 90


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB