URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 2803
[ Назад ]

Исходное сообщение
"PIX , VPN and QoS"

Отправлено lomo , 12-Мрт-03 16:54 
Привет!

Помогите plz разобраться.

Есть PIX 506e (Version 6.2(2)) на котором настроены IpSec туннели.
С outside интерфейса через роутер (Cisco 1601) все уходит к провайдеру.
Хочется, чтобы народ, скачивая всякий многомегабайтный крэп не забивал нужный VPN траффик, который идет по IpSec туннелям.

Как я понял PIX не может мне в этом помочь никак.. Т.е. нужный мне QoS он не поддерживает. Поможет ли сделать на роутере к peer(ам) удаленных PIX(ов) policy-map(ы)?

/lomo


Содержание

Сообщения в этом обсуждении
"PIX , VPN and QoS"
Отправлено Volume , 12-Мрт-03 17:25 
>Привет!
>
>Помогите plz разобраться.
>
>Есть PIX 506e (Version 6.2(2)) на котором настроены IpSec туннели.
>С outside интерфейса через роутер (Cisco 1601) все уходит к провайдеру.
>Хочется, чтобы народ, скачивая всякий многомегабайтный крэп не забивал нужный VPN траффик,
>который идет по IpSec туннелям.
>
>Как я понял PIX не может мне в этом помочь никак.. Т.е.
>нужный мне QoS он не поддерживает. Поможет ли сделать на роутере
>к peer(ам) удаленных PIX(ов) policy-map(ы)?
>
>/lomo

думаю что в таком случае нужно придумывать политику QoS-а и делать ее на всех сторонах



"PIX , VPN and QoS"
Отправлено lm , 12-Мрт-03 20:46 
>думаю что в таком случае нужно придумывать политику QoS-а и делать ее
>на всех сторонах

Я зачем на всех сторонах?
Просто на "той" стороне канал очень толстый - у них точно проблем не будет.



"PIX , VPN and QoS"
Отправлено Volume , 12-Мрт-03 22:17 
>>думаю что в таком случае нужно придумывать политику QoS-а и делать ее
>>на всех сторонах
>
>Я зачем на всех сторонах?
>Просто на "той" стороне канал очень толстый - у них точно проблем
>не будет.

серьезно? я вам любой канал забью,хотите? :)))