Author Topic: Разграничение траффика в FreeBSD  (Read 4020 times)

0 Members and 1 Guest are viewing this topic.

Offline alexeysmyk

  • Newbie
  • *
  • Posts: 5
  • Karma: +0/-0
Разграничение траффика в FreeBSD
« on: December 07, 2006, 12:18:30 »
Подскажите как лучше сделать разграничение томского и внешнего траффика. Что лучше для этого использовать. Мне надо, чтобы пользователи с определенным ip  (пока без привязки по MAC) могли выходить только в томский, а с другуго и внешка и томский, при чем можно ещё и объем внешки резать.. А в случае, если исчерпан лимит внешки, оставался только томский траффик...
Пытался сделать средствами STC - не все срастается (

Offline -anton-

  • Jr. Member
  • **
  • Posts: 55
  • Karma: +0/-0
    • http://
Разграничение траффика в FreeBSD
« Reply #1 on: December 07, 2006, 13:15:25 »
Quote from: alexeysmyk
Подскажите как лучше сделать разграничение томского и внешнего траффика. Что лучше для этого использовать. Мне надо, чтобы пользователи с определенным ip  (пока без привязки по MAC) могли выходить только в томский, а с другуго и внешка и томский, при чем можно ещё и объем внешки резать.. А в случае, если исчерпан лимит внешки, оставался только томский траффик...
Пытался сделать средствами STC - не все срастается (
Попробуй NeTAMS, если б тебе не требовалось устанавливать лимит, то можно просто файерволом зделать разграничение кому только Томск, а кому не только.

Offline stranger

  • Hero Member
  • *****
  • Posts: 922
  • Karma: +0/-0
    • http://
Разграничение траффика в FreeBSD
« Reply #2 on: December 07, 2006, 16:59:35 »
Quote from: alexeysmyk
Подскажите как лучше сделать разграничение томского и внешнего траффика. Что лучше для этого использовать. Мне надо, чтобы пользователи с определенным ip  (пока без привязки по MAC) могли выходить только в томский, а с другуго и внешка и томский, при чем можно ещё и объем внешки резать.. А в случае, если исчерпан лимит внешки, оставался только томский траффик...
Пытался сделать средствами STC - не все срастается (
Ну IP и MAC легко меняется - лучше уж сделать аутентификацию на проксе...
[span style='font-family:Geneva'][span style='font-size:8pt;line-height:100%'][span style='color:gray']Единственное условие, от которого зависит успех, есть терпение.   Л.Н.Толстой
[/span][/span][/span]

Offline nuclight

  • Full Member
  • ***
  • Posts: 207
  • Karma: +1/-2
    • http://antigreen.org
Разграничение траффика в FreeBSD
« Reply #3 on: December 07, 2006, 18:32:23 »
Quote from: stranger
Ну IP и MAC легко меняется - лучше уж сделать аутентификацию на проксе...

Если свитчи управляемые, то MAC уже так легко не меняется :)
WBR, Nuclear Lightning
[FreeBSD][Давить зелёных]

Offline stranger

  • Hero Member
  • *****
  • Posts: 922
  • Karma: +0/-0
    • http://
Разграничение траффика в FreeBSD
« Reply #4 on: December 08, 2006, 14:46:08 »
Quote from: nuclight
Если свитчи управляемые, то MAC уже так легко не меняется
А много ли народу делают сразу жесткую привязку МАС к портам? Думаю не много ибо гемороя с этим много...
[span style='font-family:Geneva'][span style='font-size:8pt;line-height:100%'][span style='color:gray']Единственное условие, от которого зависит успех, есть терпение.   Л.Н.Толстой
[/span][/span][/span]

Offline Unit

  • Global Moderator
  • Hero Member
  • *****
  • Posts: 1263
  • Karma: +9/-1
Разграничение траффика в FreeBSD
« Reply #5 on: December 08, 2006, 17:14:14 »
Quote from: stranger
А много ли народу делают сразу жесткую привязку МАС к портам? Думаю не много ибо гемороя с этим много...
Те, у кого с головой всё в порядке, сразу делают.

Offline stranger

  • Hero Member
  • *****
  • Posts: 922
  • Karma: +0/-0
    • http://
Разграничение траффика в FreeBSD
« Reply #6 on: December 08, 2006, 17:50:11 »
Quote from: Unit
Те, у кого с головой всё в порядке, сразу делают.
Ну значит у меня нет  
З.Ы. Не всегда это целесообразно и возможно...
[span style='font-family:Geneva'][span style='font-size:8pt;line-height:100%'][span style='color:gray']Единственное условие, от которого зависит успех, есть терпение.   Л.Н.Толстой
[/span][/span][/span]

Offline Unit

  • Global Moderator
  • Hero Member
  • *****
  • Posts: 1263
  • Karma: +9/-1
Разграничение траффика в FreeBSD
« Reply #7 on: December 08, 2006, 20:07:02 »
Quote from: stranger
Ну значит у меня нет  
З.Ы. Не всегда это целесообразно и возможно...
Безусловно, это опциональная функция, но, если сеть имеет любителей халявы, то такой функцией не воспользоваться неразумно.