Gentoo Forums
Gentoo Forums
Gentoo Forums
Quick Search: in
Squid, samodzielna maszyna (bez NAT), ograniczenie upload
View unanswered posts
View posts from last 24 hours
View posts from last 7 days

 
Reply to topic    Gentoo Forums Forum Index Polskie forum (Polish)
View previous topic :: View next topic  
Author Message
lelekx
n00b
n00b


Joined: 23 Jan 2008
Posts: 2

PostPosted: Wed Jan 23, 2008 4:21 pm    Post subject: Squid, samodzielna maszyna (bez NAT), ograniczenie upload Reply with quote

Witam,
dysponuję asymetrycznym łączem 1M/256kbps. Na tym łączu jest zainstalowany router sprzętowy Cisco, do którego nie mam dostępu. Na routerze jest uruchomiona usługa VPN, zespala ona ze sobą dwie sieci rozdzielone internetem. Ruch do internetu jest dozwolony tylko dla maszyny, która ma uruchomiony serwer proxy. Często zdarza się sytuacja, że cały UL jest zapchany i fatalnie to wpływa na pracę w sieci. W logach SQUIDa nie stwierdziłem aktywności P2P, dlatego też nie chcę wycinać żadnych portów czy ograniczać dostępności usług przez SQUIDa.
Squid został skonfigurowany tak, aby ograniczać pasmo DL do 640kbps. Niestety SQUID zdaje się nie ograniczać pasma UL. Szukałem chwilę w sieci, niestety nic ciekawego nie znalazłem - jedynie sugestie, aby użyć shapera do ustawienia limitów.
Problem (jak dla mnie) w tym, że maszyna ze SQUIDem nie ma NAT'a, przez tego samego NICa z jednym adresem IP otrzymuje dane z LAN i kieruje do routera. Nie mam pomysłu, jak się zabrać za shapera i ograniczyć ruch wyłącznie do/z routera.
Dość świeży jestem w tematyce GNU i przepraszam z góry, jeżeli odpowiedź jest oczywista - ja jej nie znam. Niestety ze mną trzeba jak z dzieckiem i za rączkę poprowadzić do celu, żebym nie zabładził. Proszę pomoc w rozwiązaniu problemu.
Back to top
View user's profile Send private message
Raku
Bodhisattva
Bodhisattva


Joined: 28 Feb 2004
Posts: 2375
Location: Poland

PostPosted: Thu Jan 24, 2008 10:13 am    Post subject: Re: Squid, samodzielna maszyna (bez NAT), ograniczenie uploa Reply with quote

lelekx wrote:
Problem (jak dla mnie) w tym, że maszyna ze SQUIDem nie ma NAT'a, przez tego samego NICa z jednym adresem IP otrzymuje dane z LAN i kieruje do routera. Nie mam pomysłu, jak się zabrać za shapera i ograniczyć ruch wyłącznie do/z routera.


ruch można kształtować na podstawie adresów źródłowych/docelowych.
_________________
raku

Powered by Archlinux ;-)
Back to top
View user's profile Send private message
timor
Guru
Guru


Joined: 25 May 2005
Posts: 517
Location: Poland

PostPosted: Thu Jan 24, 2008 11:05 am    Post subject: Re: Squid, samodzielna maszyna (bez NAT), ograniczenie uploa Reply with quote

A można do tego wykorzystać np. HTB

Ponadto, nie bardzo rozumiem jak chciałeś znaleźć ślady p2p w logach squida ;)
Jeżeli chcesz mieć pewność, że w sieci nikt nie korzysta z p2p to polecam ipp2p + layer7, cięcie po portach na chwilę obecną niczego nie załatwia.

Pozdrawiam.
_________________
Nie lubię chomików.... budzą we mnie agresję...
Back to top
View user's profile Send private message
lelekx
n00b
n00b


Joined: 23 Jan 2008
Posts: 2

PostPosted: Fri Jan 25, 2008 2:45 pm    Post subject: Reply with quote

Odnośnie P2P i squida:
- zablokowany jest całkowicie ruch ze stacji roboczych do internetu; jedyna droga dla abuserów to proxy: ślady P2P można rozpoznać po dużej ilości połączeń do hostów na nietypowych portach i przez łączenie się z hostami po IP

Dzięki za info, zobaczę jak ugryźć HTB.

Pozdrawiam
Back to top
View user's profile Send private message
Display posts from previous:   
Reply to topic    Gentoo Forums Forum Index Polskie forum (Polish) All times are GMT
Page 1 of 1

 
Jump to:  
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum