Ограничение скорости->> Не решенные вопросы
Ограничение скорости->> Не решенные вопросы
Приветствую, всех!
Я уже обращался по данному вопросу но ни кто не смог мне помочь.
На этот раз попробую по другому объяснить ситуацию.
Есть Cisco 7206 + UTM5 на FreeBSD
На Cisco настроено VPN PPTP. Работают все службы хорошо.
Нужно сделать ограничение скорости интернета фиксированных пользователей (не VPN) с реальными IP адресами.
В данный момент скорость режется rate-limit-ом на интерфейсе привязанный на ACL для каждого пользователя на вход и выход.
Поскольку пока что у меня мало пользователей это нормально, но если их будет 400 - 500, то придется для каждого создавать rate-limit.
Как выяснилось это не выход. Думаю на этот вопрос многие ищут ответ. Надеюсь на вашу помощь и разумное решение!
Я уже обращался по данному вопросу но ни кто не смог мне помочь.
На этот раз попробую по другому объяснить ситуацию.
Есть Cisco 7206 + UTM5 на FreeBSD
На Cisco настроено VPN PPTP. Работают все службы хорошо.
Нужно сделать ограничение скорости интернета фиксированных пользователей (не VPN) с реальными IP адресами.
В данный момент скорость режется rate-limit-ом на интерфейсе привязанный на ACL для каждого пользователя на вход и выход.
Поскольку пока что у меня мало пользователей это нормально, но если их будет 400 - 500, то придется для каждого создавать rate-limit.
Как выяснилось это не выход. Думаю на этот вопрос многие ищут ответ. Надеюсь на вашу помощь и разумное решение!
- Chrst
- Сообщения: 370
- Зарегистрирован: Пт май 11, 2007 09:28
- Откуда: Медиахолдинг "ЛеККС"
- Контактная информация:
Re: Ограничение скорости->> Не решенные вопросы
А с PPPoE нет желания попробовать?nagzibek писал(а):Есть Cisco 7206 + UTM5 на FreeBSD
На Cisco настроено VPN PPTP. Работают все службы хорошо.
Нужно сделать ограничение скорости интернета фиксированных пользователей (не VPN) с реальными IP адресами.
В данный момент скорость режется rate-limit-ом на интерфейсе привязанный на ACL для каждого пользователя на вход и выход.
Поскольку пока что у меня мало пользователей это нормально, но если их будет 400 - 500, то придется для каждого создавать rate-limit.
Как выяснилось это не выход. Думаю на этот вопрос многие ищут ответ. Надеюсь на вашу помощь и разумное решение!
Скорость задается по каждому из тарифов, при подключении пользователя требуемые rate-limit будут отправлены на NAS, ручками на cisco ничего не надо будет делать при заведении/разведении нового абонента. IP адрес для клиента можно использовать любой: белый, серый, зеленый. Заодно и PPTP пользователей перетянете на PPPOE.
- Chrst
- Сообщения: 370
- Зарегистрирован: Пт май 11, 2007 09:28
- Откуда: Медиахолдинг "ЛеККС"
- Контактная информация:
Да, у нас PPPoE используется. В сети 3 NAS и разные технологии в отдельных сегментах сети, поэтому конфиги разные. Приводить все конфиги смысла нет, так как все настраивается по типовому мануалу. На отдельные конкретные вопросы смогу ответить.nagzibek писал(а):Спасибо большое вам за ответ!
А вы сами используйте у себя pppoe?
Если да, то не могли бы написать свой крнфиг Cisco?
У меня на Cisco 7206 уже настроено VPN по PPTP. просто есть безлимитные пользователи которым не нужно создавать VPN, у них должен быть постоянный интернет. Думаю есть вариант настроить их ADSL модемы на PPPoE.Chrst писал(а): Да, у нас PPPoE используется. В сети 3 NAS и разные технологии в отдельных сегментах сети, поэтому конфиги разные. Приводить все конфиги смысла нет, так как все настраивается по типовому мануалу. На отдельные конкретные вопрос смогу ответить.
Возможно ли на этой же Cisco настроить PPPOE? Не будет ли какого нибудь конфликта?
- Chrst
- Сообщения: 370
- Зарегистрирован: Пт май 11, 2007 09:28
- Откуда: Медиахолдинг "ЛеККС"
- Контактная информация:
Теоретически должно получиться, но загрузка CPU подрастет. Кстати pptp более прожорлив нежели pppoe.nagzibek писал(а):У меня на Cisco 7206 уже настроено VPN по PPTP. просто есть безлимитные пользователи которым не нужно создавать VPN, у них должен быть постоянный интернет. Думаю есть вариант настроить их ADSL модемы на PPPoE.
Возможно ли на этой же Cisco настроить PPPOE? Не будет ли какого нибудь конфликта?
настраивается так
Код: Выделить всё
vpdn enable
Дальше создаем bba группу
Код: Выделить всё
bba-group pppoe PPPOE_TERMINATE
virtual-template 1
sessions per-mac limit 1
sessions per-vlan limit 65535
sessions per-mac throttle 3 60 120
sessions auto cleanup
Код: Выделить всё
interface Virtual-Template1
ip unnumbered Loopback0
ip mtu 1492
ip flow ingress
ip route-cache flow
no logging event link-status
keepalive 5 3
ppp disconnect-cause keepalive lost-carrier
ppp authentication ms-chap-v2 ms-chap chap callin UTM5
ppp authorization UTM5
ppp accounting UTM5
ppp timeout retry 15
ppp timeout authentication 30
ppp timeout idle 1800
Код: Выделить всё
pppoe enable group PPPOE_TERMINATE
Спасибо за помощь!Chrst писал(а): Теоретически должно получиться, но загрузка CPU подрастет. Кстати pptp более прожорлив нежели pppoe.
настраивается такно это у вас наверняка уже есть.Код: Выделить всё
vpdn enable
Дальше создаем bba группуИ соответственно Virtual-TemplateКод: Выделить всё
bba-group pppoe PPPOE_TERMINATE virtual-template 1 sessions per-mac limit 1 sessions per-vlan limit 65535 sessions per-mac throttle 3 60 120 sessions auto cleanup
На "терминирующем" интерфейсеКод: Выделить всё
interface Virtual-Template1 ip unnumbered Loopback0 ip mtu 1492 ip flow ingress ip route-cache flow no logging event link-status keepalive 5 3 ppp disconnect-cause keepalive lost-carrier ppp authentication ms-chap-v2 ms-chap chap callin UTM5 ppp authorization UTM5 ppp accounting UTM5 ppp timeout retry 15 ppp timeout authentication 30 ppp timeout idle 1800
Естественно надо настроить aaa для авторизации по RADIUS c UTM.Код: Выделить всё
pppoe enable group PPPOE_TERMINATE
Можно обратиться к Вам по ICQ, если возникнут вопросы?