PDA

Просмотр полной версии : Вопрос! Управление трафиком в локальной сети.


Frost
25.04.2009, 14:14
Вопрос :) Есть-ли аналог NetLimiter (https://torrents.ru/forum/viewtopic.php?t=237280) для линукса? :) желательно с графической оболочкой

Shaman
26.04.2009, 10:18
Foro, погуглил по вопросу, возможно IPTraf (https://iptraf.seul.org/) подойдёт? Кстати, какая ОС и какая задача приоритетна?

Frost
30.04.2009, 13:41
Убунта и мандрива - приоритет органичивать скорость отдельных приложениее через гуи и общая скорость доступа в интеренет у конкретной машины. За компами будут сидеть чайники, поэтому нужен доступный граф интерфейс, больше от проги ничего не требуется

Shaman
30.04.2009, 16:52
Foro, так может быть ограничить один раз и навсегда? Или поставить шейпер на шлюзе, если есть шлюз. Или ограничением скорости будут рулить сами юзеры, каждый на локальной машине? А по каждому приложению....гм. В этом случае даже под виндой трудно что то кроме Outpost (https://www.agnitum.ru/)`a присоветовать. Разве что выяснить какое приложение какие протоколы/порты использует и рулить на этом уровне.

Frost
30.04.2009, 18:12
В винде - нет лимитер. Надо что-бы в никсах тоже можно было регулировать скорость в любой момент времени без перезагрузки. По поводу шлюзов и протоколов - не катит, нужно четко рапределять приложения :)

Shaman
30.04.2009, 18:25
нужно четко рапределять приложения Тогда видимо последний наводящий вопрос: список приложений возможно огласить?

Frost
30.04.2009, 19:46
опера, мазилла, х-чат, пингвин, пакет-менеджер, кторрент и 2 служебных апдейтера :D

Shaman
30.04.2009, 19:58
х-чат, пингвин, второй, видимо Pidgin, а первый?
Сразу предложение: зарубить месенджерам на корню передачу файлов, если в этом нет жизненной необходимости, и никак более их не ограничивать.
Браузеры - это http и возможно ftp. Что есть - апдейтеры?

добавлено через 3 минуты
ADD: Чуть позже перенесу наше обсуждение в отдельную тему.

Frost
30.04.2009, 20:01
апдейтеры - лаунчеры приложений, которые при запуске посылают контрольный пакет для доступа к серверу, а потом скачвивают апдейт базы

Да, имеено pidgin :D х-чат мирк клиент, он нуже для подключения к серверу компании (нафик он ужен компании - незнаю) отрубить в нем передачу файлов - нельзя(можно, но нельзя :D). С браузерами сложнее. За трафиком в компании не следят, т.е. если тебе надо - качай что хочешь, если работе не мешает. Но при этом ставят условие не занимать канал, т.о. я незнаю как можно разграничить узлы по ИП, да и через 2 прокси как-то все это писать не хочется.

Shaman
30.04.2009, 20:25
Но один проксик/шлюз возможно поставить? И еще тонкость - IP у юзеров статические? Решения наверняка существуют, просто ни один из нас этим еще не заморачивался под *nix-ами. :)

Nike
01.05.2009, 16:35
Iptables. Например, так:
https://const.tltsu.ru/articles/qos.pdf

Правила задаются для портов. Т.е. не очень гибко - апдейтеры могут и по 80 порту проверяться и скачиваться. Хотя, можно добавить адреса серверов в правило для апдейтеров. Но опять же, это похоже на костыли, пусть и довольно качественные :)

Frost
01.05.2009, 16:40
IP не статические, ибо там половина с ноутами. иптаблес действительно костыли, и не шибко удобные, ибо и рабочий апдейтер и какой-нить еще софт могут с 1 прокси тянуть фаил

Nike
01.05.2009, 16:46
Foro, а если есть прокси, то легко и очень гибко можно на нем рулить шириной канала для разных потребностей. Например, все файлы, содержащие в имени слово "porn", качать со скоростью 2 бита в секунду, а файлы с подстрокой "1c-update" - со скоростью 10 мегабит. По крайней мере squid это точно умеет.
Или ты имел в виду прокси, находящиеся в инете?