Madnezz Posted October 2, 2013 Posted October 2, 2013 Есть vyatta роутер с 3 физ интерфейсами eth0 - локальная сеть eth1 - internet eth2 - разбит на vlan'ы eth2.20 eth2.30 Как ограничить скорость vlan'ов в интернет, но не ограничивать её к локальным сетям? Например чтобы для eth 2.20 (10.0.20.0 подсеть) скорость в инет была 2мбита, а скорость к локальной сети eth0(подсеть 10.0.10.0) была неограниченная? Уже всю голову сломал, получилось только ограничить скорость только на весь интерфейс, соответственно скорость в интернет ограничивалась, но так же и ограничивалась и к локальым сетям Вставить ник Quote
t1bur1an Posted October 4, 2013 Posted October 4, 2013 ubnt@office:~$ show configuration interfaces { ethernet eth0 { address 192.168.1.1/24 duplex auto speed auto } ethernet eth1 { duplex auto speed auto } ethernet eth2 { duplex auto speed auto vif 10 { address 192.168.10.1/24 description vl_10 traffic-policy { in limit1 out shaper_out } } vif 11 { address 192.168.11.1/24 description vl_11 } } loopback lo { } } service { dhcp-server { shared-network-name vl_10 { description mega_super_test_server subnet 192.168.10.0/24 { default-router 192.168.10.1 dns-server 217.74.160.62 dns-server 217.74.162.126 start 192.168.10.2 { stop 192.168.10.20 } } } } gui { https-port 443 listen-address 0.0.0.0 } ssh { port 22 protocol-version v2 } } system { host-name office login { user ubnt { authentication { encrypted-password **************** } level admin } } syslog { global { facility all { level notice } facility protocols { level debug } } } time-zone UTC } traffic-policy { limiter limit1 { class 1 { bandwidth 5mbit match match1 { ip { source { address 192.168.10.2/32 } } } } default { bandwidth 30mbit } } shaper shaper_out { bandwidth 100mbit class 2 { bandwidth 10mbit match client2 { ip { destination { address 192.168.10.2/32 } } } } default { bandwidth 60mbit } } } Вставить ник Quote
Madnezz Posted October 7, 2013 Author Posted October 7, 2013 Но это я так понимаю шейпер на 1 ip? Вставить ник Quote
t1bur1an Posted October 9, 2013 Posted October 9, 2013 Таки укажите вместо /32 например /24 и будет счастье. Опять же в одном листе трафик полисера может быть множество классов которые будут по различным параметрам определять нужные пакеты и лимитировать их. Вставить ник Quote
Madnezz Posted October 9, 2013 Author Posted October 9, 2013 Но мпри таких настройках если их цеплять на vlan, то между vlan'ами скорость будет резать согласно шейперу. А если в качестве source ip указать 0.0.0.0/0 то это будет учитывается как любой ip не находящийся в таблице маршрутизации, тоесть как раз любой ip интернета и повечить это правило уже на vlan которому нужно ограничить внешку. Прокатит такой вариант? Вставить ник Quote
t1bur1an Posted October 9, 2013 Posted October 9, 2013 Так повесьте на исходящий интерфейс а не на вланы, какая разница? Не будет тогда резать между вланами скорость и будет радость. Если указать в качестве срц ип 0.0.0.0/0 то под эту маску(!!!) попадут все подряд айпишники и все пакеты с любых айпишников до которых сможет дотянуться полисер - будут зарезаны в нужную полосу(единую трубу) Моя работа тут простая - привел пример конфига как создать полисер на вх и исх и как повесить на интерфейс. Дальнейшие изыскания с расстановкой всего в нужные места - исключительно ваша забота. Так же для понимая советую почитать про traffic control в linux. Это добавит осмысленности в построение правил и дальнейшее обсуждение. Вставить ник Quote
Madnezz Posted October 29, 2013 Author Posted October 29, 2013 Попробовал сделать как вы говорите и ничего не работает. Ведь если шейпер применяется к WAN интерфейсу, то мои правила для внутренних ip не отрабатываются, а отрабатываются только на локальных интерфейсах, но тогда и скорость между vlana'ми режется Вставить ник Quote
Madnezz Posted October 29, 2013 Author Posted October 29, 2013 Все вроде рвзобрался, сделал через shaper с классами. Если кому надо, могу конфиг скинуть Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.