Size: a a a

2018 February 24

A

Anatoliy in PfSense
Frank ╳ Sandow
Посмотри именно на pfSense. Как он будет отображать работу. А потом tcpdump и сравнить
Ну смотри. Ширина общего канала 30мб\с
Лимитер на пользователя 5мб\с.
Как только наблюдаю падение скорости скажем на своём рабочем месте, сразу заглядываю в мониторинг и вижу как пользователь разогнался где-то так на 25мб\с. Оставшиеся 5 достаются бедолагам, которые как-то пытаются втиснуться в задавленный канал.
Запускаю tcpdump посмотреть куда конкретный хост делает обращения и наблюдаю большое количество одновременных подключений к разным хостам.

Всё это можно считать наблюдением и сравнением?
А написал сюда поинтересоваться, быть может существует еще какой альтернативный способ ограничить пользователю скорость по ip, который будет работать чуть более эффективней, нежели этот.

Мне пока нет острой необходимости шейпить скорость динамически, с распознаванием типа трафика и т.д.
Просто бы срезать скорость до 5мб\с с невозможностью как либо превысить это ограничение.
источник

F╳

Frank ╳ Sandow in PfSense
Anatoliy
Ну смотри. Ширина общего канала 30мб\с
Лимитер на пользователя 5мб\с.
Как только наблюдаю падение скорости скажем на своём рабочем месте, сразу заглядываю в мониторинг и вижу как пользователь разогнался где-то так на 25мб\с. Оставшиеся 5 достаются бедолагам, которые как-то пытаются втиснуться в задавленный канал.
Запускаю tcpdump посмотреть куда конкретный хост делает обращения и наблюдаю большое количество одновременных подключений к разным хостам.

Всё это можно считать наблюдением и сравнением?
А написал сюда поинтересоваться, быть может существует еще какой альтернативный способ ограничить пользователю скорость по ip, который будет работать чуть более эффективней, нежели этот.

Мне пока нет острой необходимости шейпить скорость динамически, с распознаванием типа трафика и т.д.
Просто бы срезать скорость до 5мб\с с невозможностью как либо превысить это ограничение.
Я пользуюсь именно лимитером, и у меня такой проблемы не наблюдалось.
источник

F╳

Frank ╳ Sandow in PfSense
Может сами лимитеры надо поглядеть?
источник

A

Anatoliy in PfSense
Frank ╳ Sandow
Я пользуюсь именно лимитером, и у меня такой проблемы не наблюдалось.
Дабы как-то решить вопрос с торрентами, ограничил количество допустимых портов где-то до пяти.
80,443,53,123...
Торенты сдохли. Но остался софт работающий по схожему принципу уже на портах 80,443 которые не закроешь.
источник

A

Anatoliy in PfSense
Frank ╳ Sandow
Может сами лимитеры надо поглядеть?
Да там в принципе и смотреть особо не на что.
источник

F╳

Frank ╳ Sandow in PfSense
Anatoliy
Дабы как-то решить вопрос с торрентами, ограничил количество допустимых портов где-то до пяти.
80,443,53,123...
Торенты сдохли. Но остался софт работающий по схожему принципу уже на портах 80,443 которые не закроешь.
Надо в интернете полазить, может у кого такая проблема была :)
источник

A

Anatoliy in PfSense
Frank ╳ Sandow
Надо в интернете полазить, может у кого такая проблема была :)
Хух. Вопрос решился отключением битвой маски в правиле лимиттера.
По умолчанию, она отключена.
Тот кто настраивал этот маршрутизатор для чего-то эту маску специально включил. Вопрос только для чего?

Что именно она выполняет?
источник

A

Anatoliy in PfSense
Какая её задача? В нете пока к сожалению глухо.
источник
2018 February 25

F╳

Frank ╳ Sandow in PfSense
Anatoliy
Какая её задача? В нете пока к сожалению глухо.
Привет ;)  в лимитере должна быть маска /32 насколько я помню
источник

A

Anatoliy in PfSense
Frank ╳ Sandow
Привет ;)  в лимитере должна быть маска /32 насколько я помню
А адресат соурс /дистенейшн конкретно у себя указывал?
источник

F╳

Frank ╳ Sandow in PfSense
Anatoliy
А адресат соурс /дистенейшн конкретно у себя указывал?
Да
источник

F╳

Frank ╳ Sandow in PfSense
Правило строиться из ограничения входящего и исходящего правил
источник
2018 February 26

OS

Olexandr 🇺🇦 Styslo in PfSense
? 🤔
источник

F╳

Frank ╳ Sandow in PfSense
Да :) что бы это значило? :)
источник

OH

Olexandr Horbatiuk in PfSense
Нетуда бля
источник
2018 February 27

KA

Kirill A in PfSense
мужики, что то у меня pf тупит - стоило выйти из группы и затупил)
источник

KA

Kirill A in PfSense
перестал отрабатыват ьмаршрутизацию на часть сети
источник

M

Marazmatik in PfSense
А ты не выходи из группы ;)
источник

KA

Kirill A in PfSense
ребят, а ну подскажите
источник

KA

Kirill A in PfSense
как захуячить мне маршрут что бы при обращении на сеть 192.168.63.0/24 трафик кидало на на шлюза 192.168.63.1
источник