Jump to content

Recommended Posts

Posted

Есть vyatta роутер с 3 физ интерфейсами

eth0 - локальная сеть

eth1 - internet

eth2 - разбит на vlan'ы

eth2.20

eth2.30

 

Как ограничить скорость vlan'ов в интернет, но не ограничивать её к локальным сетям?

 

Например чтобы для eth 2.20 (10.0.20.0 подсеть) скорость в инет была 2мбита, а скорость к локальной сети eth0(подсеть 10.0.10.0) была неограниченная?

Уже всю голову сломал, получилось только ограничить скорость только на весь интерфейс, соответственно скорость в интернет ограничивалась, но так же и ограничивалась и к локальым сетям

Posted

ubnt@office:~$ show configuration

interfaces {

ethernet eth0 {

address 192.168.1.1/24

duplex auto

speed auto

}

ethernet eth1 {

duplex auto

speed auto

}

ethernet eth2 {

duplex auto

speed auto

vif 10 {

address 192.168.10.1/24

description vl_10

traffic-policy {

in limit1

out shaper_out

}

}

vif 11 {

address 192.168.11.1/24

description vl_11

}

}

loopback lo {

}

}

service {

dhcp-server {

shared-network-name vl_10 {

description mega_super_test_server

subnet 192.168.10.0/24 {

default-router 192.168.10.1

dns-server 217.74.160.62

dns-server 217.74.162.126

start 192.168.10.2 {

stop 192.168.10.20

}

}

}

}

gui {

https-port 443

listen-address 0.0.0.0

}

ssh {

port 22

protocol-version v2

}

}

system {

host-name office

login {

user ubnt {

authentication {

encrypted-password ****************

}

level admin

}

}

syslog {

global {

facility all {

level notice

}

facility protocols {

level debug

}

}

}

time-zone UTC

}

traffic-policy {

limiter limit1 {

class 1 {

bandwidth 5mbit

match match1 {

ip {

source {

address 192.168.10.2/32

}

}

}

}

default {

bandwidth 30mbit

}

}

shaper shaper_out {

bandwidth 100mbit

class 2 {

bandwidth 10mbit

match client2 {

ip {

destination {

address 192.168.10.2/32

}

}

}

}

default {

bandwidth 60mbit

}

}

}

Posted

Таки укажите вместо /32 например /24 и будет счастье. Опять же в одном листе трафик полисера может быть множество классов которые будут по различным параметрам определять нужные пакеты и лимитировать их.

Posted

Но мпри таких настройках если их цеплять на vlan, то между vlan'ами скорость будет резать согласно шейперу. А если в качестве source ip указать 0.0.0.0/0 то это будет учитывается как любой ip не находящийся в таблице маршрутизации, тоесть как раз любой ip интернета и повечить это правило уже на vlan которому нужно ограничить внешку. Прокатит такой вариант?

Posted

Так повесьте на исходящий интерфейс а не на вланы, какая разница? Не будет тогда резать между вланами скорость и будет радость.

Если указать в качестве срц ип 0.0.0.0/0 то под эту маску(!!!) попадут все подряд айпишники и все пакеты с любых айпишников до которых сможет дотянуться полисер - будут зарезаны в нужную полосу(единую трубу)

Моя работа тут простая - привел пример конфига как создать полисер на вх и исх и как повесить на интерфейс. Дальнейшие изыскания с расстановкой всего в нужные места - исключительно ваша забота.

Так же для понимая советую почитать про traffic control в linux. Это добавит осмысленности в построение правил и дальнейшее обсуждение.

  • 3 weeks later...
Posted

Попробовал сделать как вы говорите и ничего не работает. Ведь если шейпер применяется к WAN интерфейсу, то мои правила для внутренних ip не отрабатываются, а отрабатываются только на локальных интерфейсах, но тогда и скорость между vlana'ми режется

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...