Что нового

PF + ALTQ в качестве шейпера под FreeBSD

31/7/05
2
1
40
Не столь давно начал знакомство с FreeBSD...

Так вот, есть задача реализовать шлюз с ограничением скорости доступа к инету одной категории юзеров - по 1 мбиту, другой - по 512 кбит и обеим группам доступ к льготным серверам провайдера - не ограничивать (или ограничивать по 10 мбит)

щас юзеры авторизуются по pppoe-серверу mpd+freeradius+mysql без ограничений по скорости


ах, да. Коннект к провайдеру тоже идёт по pppoe, что, мне кажется, немного усложняет реализацию поставленной задачи

ядро собрано с PF + ALTQ
 
Под FreeBSD лучше ipfw+natd

в файле конфигурации ядра:
options IPFIREWALL
options IPDIVERT
options DUMMYNET
options IPFIREWALL_FORWARD
options IPFIREWALL_DEFAULT_TO_ACCEPT

---------- Сообщение добавлено в 20:56 ---------- Предыдущее сообщение было от в 20:50 ----------

Еще для организации шейпера можно использовать RADIUS аттрибуты
mpd-shaper-down = in#1=all shape 1024000 pass
mpd-shaper-up = out#1=all shape 1024000 pass
это дя 1Мбит/сек
 
Назад
Верх Низ