Вы не вошли.
Нужно было с сервера раздать инет пятерке машин на конкретные айпи с заданным лимитом траффика и пробрасывать часть входящих пакетов на другой сервак с подменой портов назначения
Ну я бы такое делал через squid или чего наподобие, так оно пожалуй будет проще всего.
Yesterday it worked.
Today it is not working.
Windows is like that.
Вне форума
Ну я бы такое делал через squid
Прокси?Ну нормальное решение.
Очнувшись в общей больничной палате
На старой и жесткой,скрипучей кровати
Мелькнет в голове бесполезная мысль
Как бестолково,но удивительно...Просрана эта жизнь
Вне форума
Нужно было с сервера раздать инет пятерке машин на конкретные айпи с заданным лимитом траффика и пробрасывать часть входящих пакетов на другой сервак с подменой портов назначения.
Как это сделать в ГУИ-я, честно говоря, особо и не искал после того как понял, что в первых трех фаерах такого нельзя сделать даже приблизительно.
Здесь мы видим наглядный пример ламерства. Парень, тебе в такой ситуации даже линух не поможет. Потому что файерволл не предназначен для раздачи интернета. Для этого нужен кэширующий прокси-сервер. Например, ISA Server 2006 от Майкрософт. Работает в любой версии Windows Server. Или Squid. Работает в любой версии линуха. Или любой другой - тысячи их!
Я не игрушечный. Я, б*я, коллекционный! (с) Duke Nukem Forever
Я не специалист по [вставить название]. Мне главное концептуально решить задачу! (с) АхаRu.
Линукс - это альтернативная ОС о которой известно, что она не является ОС ну вот просто ни разу. (с) Linups_Troolvalds.
А с какого такого перепугу пользователей линукса должно быть больше 1%? (с) petrun
Вне форума
МОРЗЕ,для корпоративной среды можно еще посоветовать такую вещь как kerio winroute,хотя это уже продвинутое решение и к азам безопасности имеет слабое отношение.Кстати если смотреть с точки зрения сегодняшнего дня,то как говорит та же вики то "Не совместим с Windows Server 2008 и Windows Server 2008 R2. Наследником ISA Server является Forefront Threat Management Gateway " ru.wikipedia.org/wiki/Microsoft_ISA_Server
Очнувшись в общей больничной палате
На старой и жесткой,скрипучей кровати
Мелькнет в голове бесполезная мысль
Как бестолково,но удивительно...Просрана эта жизнь
Вне форума
Нужно было с сервера раздать инет пятерке машин на конкретные айпи с заданным лимитом траффика и пробрасывать часть входящих пакетов на другой сервак с подменой портов назначения
С такой задачей справится любой захудалый рутер.
«Коллективная глупость — индивидуальный признак толпы» © SLOR, 28 апреля 2011 г.
«Где пьёт толпа, все родники отравлены» © Фридрих Ницше.
Requiescat in pace, SLOR! © Уход Hedge 24 мая 2011 г.
Вне форума
Mazzy, а как Вы iptables'ом лимитировали траффик?
Svart Testare, к Вам аналогичный вопрос - как лимитировать трафф для юзера используя к примеру D-Link DIR-100?
Лично я для лимитирования (выделения ограниченного объёма траффа в месяц) я использовал биллинговые системы, в простых случаях свободный StarGazer + Самописную отображалку статистики, в сложных - коммерческий NetUP UTM5.
Конечно в ряде простых случаев можно использовать сквид, но тогда на клиентских машинах придется настраивать весь софт на работу с ним, насколько я знаю прозрачно проксировть можно только HTTP. А в моих решениях всё работало прозрачно - биллинг учитывал и ограничивал весь траф, прозрачный Squid+lightsquid вели статистику по посещённым сайтам.
Вне форума
как лимитировать трафф для юзера используя к примеру D-Link DIR-100?
А это вы в мануале к этому рутиру посмотрите. Я вообще продукцией D-Link не пользуюсь.
«Коллективная глупость — индивидуальный признак толпы» © SLOR, 28 апреля 2011 г.
«Где пьёт толпа, все родники отравлены» © Фридрих Ницше.
Requiescat in pace, SLOR! © Уход Hedge 24 мая 2011 г.
Вне форума
Для Win я как то пользовал прокси с Socks5 SLAVA и на клиентских машинах соксификаторы.
Можно и другие прокси, поддерживающие Socks5, только у других через Socks не всё лезет.
Svart Testare, ну D-Link я для примера взял, опишите если желаете как это на любом другом "захудалом роутере", только пруфлинки предоставьте пожалуйста.
Добавлено спустя 02 мин 39 с:
I_love_Win, для SOCKS всё же надо настраивать клиентские машины (ставить соксификаторы), моё же решение прозрачно: клиентская машина получает параметры по DHCP и весь её траф учитывается, а в ряде случаев блокируется.
Вне форума
I_love_Win, для SOCKS всё же надо настраивать клиентские машины (ставить соксификаторы), моё же решение прозрачно: клиентская машина получает параметры по DHCP и весь её траф учитывается, а в ряде случаев блокируется.
Соксификаторы можно и не ставить, что удовлетворяет юзеров процентов на 95....
Я применял Socks только для того, чтобы была полная прозрачность
опишите если желаете как это на любом другом "захудалом роутере", только пруфлинки предоставьте пожалуйста.
А самому слабо поискать?
www.tp-link.com/products/productDetails … TL-WR741ND
«Коллективная глупость — индивидуальный признак толпы» © SLOR, 28 апреля 2011 г.
«Где пьёт толпа, все родники отравлены» © Фридрих Ницше.
Requiescat in pace, SLOR! © Уход Hedge 24 мая 2011 г.
Вне форума
I_love_Win, ну я не спорю что под вендой можно реализовать что-то подобной схеме применяемой мной на линуксе (учёт всего трафа биллингом, блокировка пользователй биллингом+фаерволом, плюс отдельно учёт и блокировка сайтов прозрачным HTTP-прокси) и на клиентских машинах также не потребуется никаких манипуляций.
Вопрос собственно был о том как лимитировать траффик средствами iptables или средствами "захудалых" рутеров.
Добавлено спустя 01 мин 21 с:
А самому слабо поискать?
www.tp-link.com/products/product … TL-WR741ND
спасибо, дома почитаю доку, поищю как на нём лимитировать траффик
Вне форума
Вопрос собственно был о том как лимитировать траффик средствами iptables или средствами "захудалых" рутеров.
Роутеры далеко не все позволяют лимитировать траффик, не говоря уж о биллинге...
В акорповских роутерах хотя встречается шейпер, да
Да и в других бывает встречается, а так стандартно для многих только запрет на IP да по маку? ну и проброс портов c DMZ....
P.S. Хотя нашёл тут xserver.a-real.ru/functions/allfunctions.php, судя по описанию ничо так, надо скачать, попробовать
FreeBSD куле....
А бабла просят немеряно

Отредактировано I_love_Win (02-11-10 16:18:33)
Нужно было с сервера раздать инет пятерке машин на конкретные айпи с заданным лимитом траффика и пробрасывать часть входящих пакетов на другой сервак с подменой портов назначения smile
Как это сделать в ГУИ-я, честно говоря, особо и не искал после того как понял, что в первых трех фаерах такого нельзя сделать даже приблизительно.
Вообще, для этого существуют биллинговые системы (до 10 пользователей бесплатно).
Раздать ip в том числе и статические можно через dhcp.
Не ламерствуй лукаво.
"А петь мне нельзя - постановление суда" (с) Бендер
Вне форума
Svart Testare, скачал по ссылке даташит и гайд, где вы там увидели лимитирование?
I_love_Win, Продукт интересен, но UTM5 выглядит вкуснее (из платных биллинговых систем): так как отсутсвуют ограничения по юзерам, система расширяема, сертифицирована (для провайдеров это важно), да и вряде случаев обойдётся дешевле - www.netup.ru/UTM5/pricelist.php
Вне форума
Нетап, достаточно сложен в настройке, требует применение рашпилей, подпилок, драчёвых напильников -)
---
Рекомендую для таких целей Айдеку или если под вин. Траффик Инспектор.
Винда - это ведро с тухлыми червями.
Вне форума
где вы там увидели лимитирование
www.tp-link.com/english/soft/20109149225111.pdf
Пункт 4.13 же.
«Коллективная глупость — индивидуальный признак толпы» © SLOR, 28 апреля 2011 г.
«Где пьёт толпа, все родники отравлены» © Фридрих Ницше.
Requiescat in pace, SLOR! © Уход Hedge 24 мая 2011 г.
Вне форума
Пункт 4.13 же.
А может вот это
Лично я для лимитирования (выделения ограниченного объёма траффа в месяц)
внимательнее почитаем? Мне почему то кажется что ограничение скорости и ограничение объёма это несколько разные вещи.
Yesterday it worked.
Today it is not working.
Windows is like that.
Вне форума
nixadmin,
Тогда смотрите здесь: www.gargoyle-router.com/phpbb/viewtopic.php?f=3&t=778
Здесь и шейпинг и квоты. Оно?
Из чисто софтового решения — фриварный www.softperfect.com/products/networx/ (хотя вижу, что там только мониторинг и репортинг).
«Коллективная глупость — индивидуальный признак толпы» © SLOR, 28 апреля 2011 г.
«Где пьёт толпа, все родники отравлены» © Фридрих Ницше.
Requiescat in pace, SLOR! © Уход Hedge 24 мая 2011 г.
Вне форума
так как отсутсвуют ограничения по юзерам, система расширяема, сертифицирована (для провайдеров это важно)
Да мне эт пофеГ...
Кстате, попросили тут для ДК нашего, куда дочка ходит, помочь в качестве "шефской помощи" разрулить подобный случай...
Централизованая раздача с шейпингом под контролем, статистика и прочая байда на десяток компов
По возможности бесплатно...
Остановился на связке SmallProxy и Proxifier....
Отредактировано I_love_Win (03-11-10 12:04:27)
Svart Testare, левая прошивка для древних LinkSys WRT54 всётаки != "любой захудалый роутер". Ну да ладно, я всё это писал к тому что учёт и квотирование траффика ни есть задаа роутера и тем более фаервола.
Учётом и квотированием траффика должны заниматься биллиновые системы, кокда квота превышена, биллинговая система должна дать комманду фаерволу/роутеру/свичу залочить абонента. Ну или прокси можно для этих целей использовать, это проще в ряде случаев...
Добавлено спустя 02 мин 43 с:
I_love_Win, удачного внедрения
софт покупать будете?))
Вне форума
Нужно было с сервера раздать инет пятерке машин на конкретные айпи с заданным лимитом траффика и пробрасывать часть входящих пакетов на другой сервак с подменой портов назначения smile
Как это сделать в ГУИ-я, честно говоря, особо и не искал после того как понял, что в первых трех фаерах такого нельзя сделать даже приблизительно.
А теперь ткните носом в то место, где я пытался трафик лимитировать фаерволлом? У меня спросили задачу-я ответил.
Вне форума
софт покупать будете?))
Культура в загоне...
Хотя наверное я для этого лицензию куплю
Но не надейтесь, не для линупса 
А теперь ткните носом в то место, где я пытался трафик лимитировать фаерволлом? У меня спросили задачу-я ответил.
Вот здесь:
Как это сделать в ГУИ-я, честно говоря, особо и не искал после того как понял, что в первых трех фаерах такого нельзя сделать даже приблизительно.
Как ещё можно расшифровать сокращение "фаер"?
Я не игрушечный. Я, б*я, коллекционный! (с) Duke Nukem Forever
Я не специалист по [вставить название]. Мне главное концептуально решить задачу! (с) АхаRu.
Линукс - это альтернативная ОС о которой известно, что она не является ОС ну вот просто ни разу. (с) Linups_Troolvalds.
А с какого такого перепугу пользователей линукса должно быть больше 1%? (с) petrun
Вне форума
[ Сгенерировано за 0.013 сек, 7 запросов выполнено - Использовано памяти: 1.76 Мбайт (Пик: 1.84 Мбайт) ]