UTM5_radius и атрибуты: ограничение скорсти. Возможно?

Технические вопросы по UTM 5.0
Ответить
jekahawk
Сообщения: 38
Зарегистрирован: Сб авг 20, 2005 02:10

UTM5_radius и атрибуты: ограничение скорсти. Возможно?

Сообщение jekahawk »

Вопрос к разработчикам и не только:

Возможно ли посредством UTM5_RADIUS ограничивать по скорости VPN-соединение на РС-роутере через какие-либо атрибуты (по аналогии со статьей на подобную тему для циски http://www.netup.ru/articles.php?n=17)???

Аватара пользователя
Chris
Сообщения: 2323
Зарегистрирован: Чт июн 02, 2005 14:08
Откуда: 33 76 77 71 86 37 98

Сообщение Chris »

На PC роутере :-) ну допиши MPD чтобы с dummynet работал и будет :-) Вообще рассматривал как можно реализовать ищите, сключивые слова шейпер и mpd. повторяться не хочется.

jekahawk
Сообщения: 38
Зарегистрирован: Сб авг 20, 2005 02:10

Сообщение jekahawk »

Нету MPD. Есть PPTP/PPP, потому как линукс...

Под линукс никак?

Аватара пользователя
Chris
Сообщения: 2323
Зарегистрирован: Чт июн 02, 2005 14:08
Откуда: 33 76 77 71 86 37 98

Сообщение Chris »

Скриптами автоматизировать работу с TC....

jekahawk
Сообщения: 38
Зарегистрирован: Сб авг 20, 2005 02:10

Сообщение jekahawk »

:) C tc всё хорошо, когда нужно индивидуально ограничить конкретный ip или ограничить скорость на конкретном vpn-интерфейсе. С этим вопросов нет - так и сделано. Проблема в другом. Как ограничить все возможные vpn-интерфейсы определенной полосой? Т.е. я не могу оперировать tc, чтоб указать, что СУММАРНО для всех vpn-интерфейсов такая-то полоса. А нужно. Если б не vpn - вопросов нет - просто указываю подсеть и порты, а так... :(

cm
NetUP Team
Сообщения: 17
Зарегистрирован: Ср фев 09, 2005 11:19

Сообщение cm »

можно посмотреть в сторону IMQ

http://www.linuximq.net/

т.е. перенаправить весь vpn трафик на виртуальный интерфейс и работать с ним, как-будто пользователи подключены без vpn.

NaN
Сообщения: 114
Зарегистрирован: Сб фев 12, 2005 00:13

Сообщение NaN »

jekahawk писал(а)::) C tc всё хорошо, когда нужно индивидуально ограничить конкретный ip или ограничить скорость на конкретном vpn-интерфейсе. С этим вопросов нет - так и сделано. Проблема в другом. Как ограничить все возможные vpn-интерфейсы определенной полосой? Т.е. я не могу оперировать tc, чтоб указать, что СУММАРНО для всех vpn-интерфейсов такая-то полоса. А нужно. Если б не vpn - вопросов нет - просто указываю подсеть и порты, а так... :(
Вы используете модуль UTM_DYNASHAPE ? Покажите пожалуйста ваш скрипт для шейпирования VPN сессий.
Заранее спасибо.

jekahawk
Сообщения: 38
Зарегистрирован: Сб авг 20, 2005 02:10

Сообщение jekahawk »

Вы используете модуль UTM_DYNASHAPE ? Покажите пожалуйста ваш скрипт для шейпирования VPN сессий.
Заранее спасибо.
Нет, не использую. Вместо этого использую /etc/ppp/ip-up.local - там, в зависимости от ip пользователя, создаются и применяются те или иные классы/фильтры iproute2. И всё это чудно работает для каждого vpn-соединения.

Ответить