Author Topic: Управление каналом интернета  (Read 2002 times)

sc257

  • Zen Apprentice
  • *
  • Posts: 13
  • Karma: +0/-0
    • View Profile
Управление каналом интернета
« on: December 23, 2013, 12:27:13 pm »
Всем привет!
Не могу разобраться...
Есть n количество юзеров которые деляться по сути на 3 группы.
И у каждой группе нужно дать определенную скорость канала и причем ограничить каждого пользователя до определенной скорости.
К примеру, имеем скорость инета 5мб/сек
Группе А скорость 1мб/сек и что бы каждый пользователь мог максимум занимать канал по 256кб/сек.
Группе Б 2мб/сек и каждому 768кб/сек
А группа В, может занимать абсолютно весь канал)
Как это реализовать? Раньше был опыт только через Win с прогой Трафф. Инспектор)
Fortunately for all, FREE, and let no one will be left out!

sc257

  • Zen Apprentice
  • *
  • Posts: 13
  • Karma: +0/-0
    • View Profile
Re: Управление каналом интернета
« Reply #1 on: December 24, 2013, 01:36:32 pm »
Никто не в курсах?  :D
Fortunately for all, FREE, and let no one will be left out!

WooX

  • Zen Apprentice
  • *
  • Posts: 8
  • Karma: +0/-0
    • View Profile
Re: Управление каналом интернета
« Reply #2 on: December 24, 2013, 01:42:39 pm »
Gateway => HTTP прокси => Bandwidth Throttling Rules. Ну или через обычный шейпер по портам. И в том, и в том случае указываешь ширину канала для нужных групп.

bubnov-pi

  • Zen Samurai
  • ****
  • Posts: 425
  • Karma: +27/-0
    • View Profile
Re: Управление каналом интернета
« Reply #3 on: December 24, 2013, 02:06:09 pm »
В документации это вкратце освещено: http://doc.zentyal.org/en/proxy.html#bandwidth-throttling
Но есть подводные камни, вызванные особенностями самого сквида - например, пользователи, для которых лимит не указан, кушают не весь канал в приоритетном порядке, а всё, что осталось после обеспечения скорости для "ограниченных" пользователей.

sc257

  • Zen Apprentice
  • *
  • Posts: 13
  • Karma: +0/-0
    • View Profile
Re: Управление каналом интернета
« Reply #4 on: December 25, 2013, 07:58:03 am »
Мда... очень коротко описано. Жаль.
Вот еще есть беда. Тех кого я не указал в СЕТЬ -> ОБЬЕКТЫ, тоже получают доступ к инету.
Включил функцию "Прозрачный прокси". Поменял в ПРАВИЛАХ ДОСТУПА, что ВСЕМ все запрещается, а те кто находятся в группе обьектов, все разрешается. Вроде как "неавторизированые" получают информативную заглушку, о том что этот сайт посетить нельзя. Но всяческие мессенджеры как не в чем не бывало работают. Хотелось бы что бы инет получали только те, чей IP я вписал. Подскажите как реализовать?
Fortunately for all, FREE, and let no one will be left out!

bubnov-pi

  • Zen Samurai
  • ****
  • Posts: 425
  • Karma: +27/-0
    • View Profile
Re: Управление каналом интернета
« Reply #5 on: December 25, 2013, 08:37:55 am »
Прокси (по крайней мере, прозрачный) обрабатывает только http (порт 80), а всё остальное идёт по правилам фаэрвола, так что если надо зарезать "всяческие мессенджеры", работающие кто по https (порт 443), кто вообще по своим портам (5190, 993 да и вообще чуть ли не что угодно), надо правила брэндмауэра модифицировать с учётом не "локальная сеть", а конкретно с указанием сетевых объектов.