Здарствуйте вопросы такие :
1) Настриваю шлюз в инет для сети , мне нужно что бы клиенты не могли открывать свою проксю для работы в инете другим пользователям нашей сети мне сказали что это можно запретить с помощью метрики , так вот умеет ли iptables работать с метрикой , если нет то посоветуйте чем можно воспользоваться
2) Посоветуйте программы для динамического деления скорости закачки , т.е. если макс скорость 500кб то для 5 чел она будет равна 100 , для 10 = 50 и т.д.
и желательно чтобы умела для определенного адераса если с ним работают резервировать скорость
3) И последний , какой прогой лучше воспользоваться для подсчета трафика , что-то похожее на UserGate
Настройка шлюза в инет для сети
Модераторы: SLEDopit, Модераторы разделов
-
dustcore
- Сообщения: 171
-
GemoRой
- Сообщения: 25
Re: Настройка шлюза в инет для сети
а где бы можно было почитать про настройку или может кто подскажет как настроить?
-
zenwolf
- Бывший модератор
- Сообщения: 3139
- Статус: Страшный и злой
- ОС: Slackware..Salix..x86_64
Re: Настройка шлюза в инет для сети
(GemoRой @ Суббота, 06 Ноября 2004, 2:24) писал(а):а где бы можно было почитать про настройку или может кто подскажет как настроить?
в принципе статей великое множество на эту тему даже ссылки перечислять
не хочется
просто в гугле набрать "Настройка squid " и будет счастье
Quae videmus quo dependet vultus. (лат) - То, что мы видим, зависит от того, куда мы смотрим.
-
madskull
- Сообщения: 1019
- Статус: Экс-металлюга
Re: Настройка шлюза в инет для сети
1) Это можно реализовать с помощью iptables: -m ttl --ttl N
Только не здорово это. А если клиент сидит за своим файрволлом? А если у меня три компа и ноутбук? Разве это запрещено?
Тогда ему, чтобы пробить твои проверки, придется делать что-то вроде iptables -t mangle -A PREROUTING -o eth0 -j TTL --ttl-set 64
P.S.:poster_offtopic:
Вот не понимаю я таких провайдеров, которые следят, чтобы только один комп с адреса и больше ни-ни.
Какая разница, траффик (время) оплачивается? Оплачивается. ИМХО, клиент купил доступ в инет и, как обладатель оплаченного товара, может делать с ним все, что угодно.
Жадность все это...
Только не здорово это. А если клиент сидит за своим файрволлом? А если у меня три компа и ноутбук? Разве это запрещено?
Тогда ему, чтобы пробить твои проверки, придется делать что-то вроде iptables -t mangle -A PREROUTING -o eth0 -j TTL --ttl-set 64
P.S.:poster_offtopic:
Вот не понимаю я таких провайдеров, которые следят, чтобы только один комп с адреса и больше ни-ни.
Какая разница, траффик (время) оплачивается? Оплачивается. ИМХО, клиент купил доступ в инет и, как обладатель оплаченного товара, может делать с ним все, что угодно.
Жадность все это...
ArchLinux / IceWM
-
GemoRой
- Сообщения: 25
Re: Настройка шлюза в инет для сети
Вы немножко не поняли , трафик городской у нас не оплачивается (я живу на Камчатке) и многие люди в наше сети захотят скидываться за двоих или за троих и через проксю лазить (зачем платить лишее если можно через проксю), мне это не нужно так как я явлюсь посредником , я сам плачу за инет не по трафику а помесячно (только за городской) вот и хочу сде6лать и людям добро и свои затраты несколько снизить.
и еще а можно ли как нибудь сделать например для ip или ip-ов принимать пакты только в том случае если метрика равно 1 или 2 или ... , а если другая то пакеты фильтруются
и еще а можно ли как нибудь сделать например для ip или ip-ов принимать пакты только в том случае если метрика равно 1 или 2 или ... , а если другая то пакеты фильтруются