faq обучение настройка
Текущее время: Вс июл 20, 2025 12:58

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
 Заголовок сообщения: DFL & traffic shaping
СообщениеДобавлено: Пн дек 15, 2014 17:05 
Не в сети

Зарегистрирован: Пт сен 21, 2012 11:27
Сообщений: 6
Коллеги, не хочется сделать как обезьянка не понимая, что делаю. Хочется понимания процесса, прошу разъяснить.
Исходное положение:
DFL260Е с одним WAN интерфейсом. Подключение PPoE.
Создан IPSEC с головным офисом.
Задача, отдавать всё туннелю, а доступ в интернет - по остаточному принципу.
Изучил :
1. http://www.d-link.ru/ru/faq/85/758.html
2. NetDefendOS_2.60.02_Firewall_UserManual (стр 605)

Осталось непонятным:
1. в 1-м источнике создается одно правило PipeRules для сервиса (исходящий и входящий трафик вместе, направление только "исходящее")
Во втором источнике, правила создаются для входящего и исходящего трафика для каждого сервиса (и для исходящего и для входящего)
Как все же делать правильно, такое ощущение что 1-й источник не верен, тем более что в правила заталкивается кроме нужного и весь трафик.

2. Как делать привязку к интерфейсу, если их более 1-го. То есть, к примеру если необходимо чтобы IPSEC max-трафик на 1-м WAN был 1 Мбит, а на втором WAN - 2 Мбит.

3. На каком "направлении" правильно "резать" трафик IPSEC: на lan/lannet - ipsec_int/remote_net или на lan/lannet - wan/wannet (указав сервис ipsec-suite) ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL & traffic shaping
СообщениеДобавлено: Пн дек 15, 2014 17:16 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
а что в туннеле то бегает ?!
и что так ?! не хватает пользователям . торрентами забивают канал ;-)

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL & traffic shaping
СообщениеДобавлено: Пн дек 15, 2014 17:22 
Не в сети

Зарегистрирован: Пт сен 21, 2012 11:27
Сообщений: 6
:-) Политика руководства лояльная, нет трафика по туннелю (в туннеле разрешено всё) - народ наслаждается торентами. Есть трафик - приоритет туннелю,
личные нужды страждущих - обождут. Вопрос не столько в конкретном решении задачи, как в понимании - как это работает.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL & traffic shaping
СообщениеДобавлено: Пн дек 15, 2014 17:54 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
ну так и делайте источник LAN\LAN-Net / назначение IP-sec /remote- net /
сделайте трубу в 60-70% от канала интернета и вперед :-) или наоборот зажмите в интенет канал до 20-30 % и всех кто в инет - то в эту трубу .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL & traffic shaping
СообщениеДобавлено: Пн дек 15, 2014 18:39 
Не в сети

Зарегистрирован: Пт сен 21, 2012 11:27
Сообщений: 6
Это понятно. Я сделаю. Вопросы главные не в сделать.
Я привел ссылки на документацию D-Link, и FAQ.
На мой взгляд там некое противоречие или недоговоренность.
И вопрос по разным WAN интерфейсам остался, что если их несколько, как ограничивать применительно к интерфейсам.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 382


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB