faq обучение настройка
Текущее время: Сб июл 19, 2025 09:33

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
СообщениеДобавлено: Пт ноя 19, 2010 12:46 
Не в сети

Зарегистрирован: Пн ноя 15, 2010 12:28
Сообщений: 25
Прочитал инструкцию:
"Примеры настройки межсетевых экранов D-Link серии NetDefend DFL-210/800/1600/2500
Сценарий: настроить правление полосой пропускания"

Возникло два вопроса:
1. Зачем в рамках рассматриваемого примера создавать дополнительную таблицу маршрутизации. Разве нельзя все решить созданием IP-правил? При чем, по начальным условиям, входящий и исходящий трафик для каждого из типов данных идет по определенному интерфейсу, а по дополнительной таблице входящий и исходящие потоки разделяются.
2. Что касается непосредственно ограничения скорости для разных сервисов. Описания в пункте 6. Формирование трафика на столько не соответствуют последней прошивке, что вообще не могу понять назначения полей.

Можно пример решения на моей задаче.
Два провайдера - основной быстрый и дешевый, резервный - медленный и дорогой. Весь трафик идет по основному каналу, в случае его падения перенаправляется на резервный. В сети - несколько групп пользователей с разными правами доступа. Прописал всех пользователь по группам, описал все правила для типов трафика, и маршруты для интерфейсов. Проверил. все работает.
Теперь нужно обеспечить гарантированную скорость для почты по любому из подключений для всех пользователей и установить несколько ограничений скорости доступа к WEB, в зависимости от принадлежности к группе пользователей и используемого канала.

_________________
Осваиваю DFL-800


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Что же, ни кто не знает что ли?
СообщениеДобавлено: Пн ноя 22, 2010 08:27 
Не в сети

Зарегистрирован: Пн ноя 15, 2010 12:28
Сообщений: 25
Не ужели данная тема никому не актуально или все на столько просто, что ни кто не считает нужным отвечать?
Может быть я сложно описал свою задачу.
Мне нужен пример настройки формирования трафика (ограничения по скорости) для MAIL (pop3, imap и smtp) по WANs, HTTP по WAN1, HTTP по WAN2.

_________________
Осваиваю DFL-800


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн ноя 22, 2010 14:43 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
По какой ссылке читали пример?

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн ноя 22, 2010 14:56 
Не в сети

Зарегистрирован: Пн ноя 15, 2010 12:28
Сообщений: 25
Dima G. писал(а):
По какой ссылке читали пример?

http://ftp.dlink.ru/pub/FireWall/_rus_B ... gement.pdf

_________________
Осваиваю DFL-800


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн ноя 22, 2010 15:13 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
1) В той инструкции рассмотрен более сложный пример, когда полоса не просто шейпится, но и определяется, какой тип трафика должен идти жестко через определенный интерфейс. IP правила разрешают/запрещают. А правила PBR переопределяют трафик по иным, нежеле в main, условиям.
2) Не сильно изменилось с тех пор. Просто вместо High, low и т.д. появились цифрами приоритеты.

Если честно, я уже столько примеров тут писал, что повторяться уже просто неприлично. :) Ваш пример довольно типичен и я советую для начала воспользоваться поиском и прочитать все советы и рекомендации, а также примеры. Заодно почитать мануал последний, если знаете английский. Если после этого останутся конкретные вопросы, то наверняка на форуме помогут.

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 644


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB