The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"squid и перенаправление трафика"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Настройка Squid и других прокси серверов (Ограничение трафика)
Изначальное сообщение [ Отслеживать ]

"squid и перенаправление трафика"  +/
Сообщение от mesmeridze (ok) on 17-Май-11, 00:02 
Добрый день,

Использую связку redhat6+squid + динамический шейпинг трафика при помощи sfq, htb и.т.д. У меня очень много клиентов (около 5000 округлил в меньшую сторону :), эти клиенты делятся на регионы (донецк, луганск и.т.д)для каждого региона посредством htb установлена полоса с верхним пределом (чтобы не забивали общий канал) и с нижним пределом т.н "уровень нижней воды". Шейпер регулирует полосу которая идет с порта 8080 непосредственно в сеть региона, это единственная возможность регулировать полосу по регионам. Общая полоса для всех 30 мегабит/с.
И тут появляется маленькая проблемка. У меня есть отдельный канал на котором находятся спец ресурсы с ограниченным доступом, клиенты доступаются к ним через мой проксик. Получается если клиент тянет какой-либо трафик с этого канала, то он попадает в общий шейпер, что автоматически снижает как скорость интернета для региона так и скорость прохождения трафика по этому спец каналу ширина которого 50 мегабит/с, но быстрее 30 мегабит/с трафик проходить не может.
Делать какие-либо настройки на клиентских машинах достаточно сложно, не все подчиняются доменным политикам, не все используют ишака. Хотелось бы какое-то решение в пределах моей linux системы. Может что-то с nat`ом придумать или редиректор какой? Посоветуйте, пожалуйста.

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "squid и перенаправление трафика"  +/
Сообщение от Aquarius (ok) on 17-Май-11, 01:44 
>[оверквотинг удален]
> находятся спец ресурсы с ограниченным доступом, клиенты доступаются к ним через
> мой проксик. Получается если клиент тянет какой-либо трафик с этого канала,
> то он попадает в общий шейпер, что автоматически снижает как скорость
> интернета для региона так и скорость прохождения трафика по этому спец
> каналу ширина которого 50 мегабит/с, но быстрее 30 мегабит/с трафик проходить
> не может.
> Делать какие-либо настройки на клиентских машинах достаточно сложно, не все подчиняются
> доменным политикам, не все используют ишака. Хотелось бы какое-то решение в
> пределах моей linux системы. Может что-то с nat`ом придумать или редиректор
> какой? Посоветуйте, пожалуйста.

не совсем понятна топология: все это на одном хосте?

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "squid и перенаправление трафика"  +/
Сообщение от mesmeridze (ok) on 17-Май-11, 09:46 
>[оверквотинг удален]
>> мой проксик. Получается если клиент тянет какой-либо трафик с этого канала,
>> то он попадает в общий шейпер, что автоматически снижает как скорость
>> интернета для региона так и скорость прохождения трафика по этому спец
>> каналу ширина которого 50 мегабит/с, но быстрее 30 мегабит/с трафик проходить
>> не может.
>> Делать какие-либо настройки на клиентских машинах достаточно сложно, не все подчиняются
>> доменным политикам, не все используют ишака. Хотелось бы какое-то решение в
>> пределах моей linux системы. Может что-то с nat`ом придумать или редиректор
>> какой? Посоветуйте, пожалуйста.
> не совсем понятна топология: все это на одном хосте?

Сквид+шейпер на одном хосте.

Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

3. "squid и перенаправление трафика"  +/
Сообщение от reader (ok) on 17-Май-11, 10:48 
>[оверквотинг удален]
>>> то он попадает в общий шейпер, что автоматически снижает как скорость
>>> интернета для региона так и скорость прохождения трафика по этому спец
>>> каналу ширина которого 50 мегабит/с, но быстрее 30 мегабит/с трафик проходить
>>> не может.
>>> Делать какие-либо настройки на клиентских машинах достаточно сложно, не все подчиняются
>>> доменным политикам, не все используют ишака. Хотелось бы какое-то решение в
>>> пределах моей linux системы. Может что-то с nat`ом придумать или редиректор
>>> какой? Посоветуйте, пожалуйста.
>> не совсем понятна топология: все это на одном хосте?
> Сквид+шейпер на одном хосте.

если прокси прописан а браузере, то отделить этот трафик не в прокси будет наверно не реально. может вместо шейпера на 8080 порту попробовать пулы в squid?

Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

4. "squid и перенаправление трафика"  +/
Сообщение от mesmeridze (ok) on 17-Май-11, 10:56 
>[оверквотинг удален]
>>>> не может.
>>>> Делать какие-либо настройки на клиентских машинах достаточно сложно, не все подчиняются
>>>> доменным политикам, не все используют ишака. Хотелось бы какое-то решение в
>>>> пределах моей linux системы. Может что-то с nat`ом придумать или редиректор
>>>> какой? Посоветуйте, пожалуйста.
>>> не совсем понятна топология: все это на одном хосте?
>> Сквид+шейпер на одном хосте.
> если прокси прописан а браузере, то отделить этот трафик не в прокси
> будет наверно не реально. может вместо шейпера на 8080 порту попробовать
> пулы в squid?

Но я тогда не смогу полосу делить динамически, ведь делай пулы шейпят только статически.

Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру