<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Тематический каталог: Раздача Интернета через VPN (mpd) с ог...</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/57741.html</link>
    <description>Обсуждение статьи тематического каталога: Раздача Интернета через VPN (mpd) с ограничением траффика по пользователям средствами PF (freebsd vpn mpd limit traffic pf firewall)&lt;br&gt;&lt;br&gt;Ссылка на текст статьи: http://www.opennet.ru/base/net/vpn_mpd_pf.txt.html&lt;br&gt;</description>

<item>
    <title>Раздача Интернета через VPN (mpd) с ограничением траффика по пользователям средствами PF (freebsd vpn mpd limit traffic pf firewall) (Firefox)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/57741.html#16</link>
    <pubDate>Sat, 16 Jan 2010 00:18:46 GMT</pubDate>
    <description>Отлично, пасиба&lt;br&gt;</description>
</item>

<item>
    <title>Раздача Интернета через VPN (mpd) с ограничением траффика по... (artemrts)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/57741.html#15</link>
    <pubDate>Mon, 21 Dec 2009 07:33:55 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;### EXT_IF_OUT &lt;br&gt;&amp;gt;#anchor &quot;ext_if-out/*&quot; &lt;br&gt;&amp;gt;#anchor &quot;ng-in/*&quot; &lt;br&gt;&amp;gt;pass in quick on ng0 inet from 192.168.222.1 to any tag from_192.168.222.1 &lt;br&gt;&amp;gt;queue 192.168.222.1_down &lt;br&gt;&amp;gt;pass out quick on sis0 inet tagged from_192.168.222.1 queue 192.168.222.1_up &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Уже так делаю ну всеравно не шейпит ((((((( всю ширину канала забирает &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Мне кажется в этом проблема:&lt;br&gt;&lt;br&gt;altq on $if_in cbq bandwidth 100Mb qlimit 50 queue &#123; def_download &#125;&lt;br&gt;queue def_download bandwidth 100&#037; &#123; 192.168.1.0_down, &#092;&lt;br&gt;192.168.222.1_down, 192.168.222.2_down, 192.168.222.3_down, 192.168.222.4_down, 192.168.222.5_down, &#092;&lt;br&gt;     ........... &#125;&lt;br&gt;&lt;br&gt;т.е. основная очередь в которую входят пользовательские очереди у тебя не дефаулт, а надо что бы она таковой была.&lt;br&gt;&lt;br&gt;queue 192.168.1.0_down bandwidth 40Mb cbq(default red borrow)&lt;br&gt;А здесь дефаулт не нужен.&lt;br&gt;&lt;br&gt;queue 192.168.222.1_down bandwidth 1Mb cbq(ecn)&lt;br&gt;queue 192.168.222.2_down bandwidth 1Mb cbq(ecn)&lt;br&gt;&lt;br&gt;И еще, важным моментом есть эта строчка в pf.conf&lt;br&gt;set state-policy if-</description>
</item>

<item>
    <title>Раздача Интернета через VPN (mpd) с ограничением траффика по пользователям средствами PF (freebsd vpn mpd limit traffic pf firewall) (Konstantine)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/57741.html#14</link>
    <pubDate>Sun, 20 Dec 2009 22:18:06 GMT</pubDate>
    <description>altq on $if_in cbq bandwidth 100Mb qlimit 50 queue &#123; def_download &#125;&lt;br&gt;queue def_download bandwidth 100&#037; &#123; 192.168.1.0_down, &#092;&lt;br&gt;192.168.222.1_down, 192.168.222.2_down, 192.168.222.3_down, 192.168.222.4_down, 192.168.222.5_down, &#092;&lt;br&gt;     ........... &#125;&lt;br&gt;queue 192.168.1.0_down bandwidth 40Mb cbq(default red borrow)&lt;br&gt;queue 192.168.222.1_down bandwidth 1Mb cbq(ecn)&lt;br&gt;queue 192.168.222.2_down bandwidth 1Mb cbq(ecn)&lt;br&gt;queue 192.168.222.3_down bandwidth 1Mb cbq(ecn)&lt;br&gt;...............&lt;br&gt;altq on $if_out cbq bandwidth 100Mb qlimit 50 queue &#123; def_upload &#125;&lt;br&gt;queue def_upload bandwidth 100&#037; &#123;   192.168.1.0_up, &#092;&lt;br&gt;192.168.222.1_up, 192.168.222.2_up, 192.168.222.3_up, 192.168.222.4_up, 192.168.222.5_up, &#092;&lt;br&gt;........... &#125;&lt;br&gt;queue 192.168.1.0_up bandwidth 60Mb cbq(default red borrow)&lt;br&gt;queue 192.168.222.1_up bandwidth 512Kb cbq(ecn)&lt;br&gt;queue 192.168.222.2_up bandwidth 512Kb cbq(ecn)&lt;br&gt;.............. &lt;br&gt;&lt;br&gt; ### NAT&lt;br&gt;nat-anchor &quot;mpd-nat/*&quot;&lt;br&gt;&lt;br&gt;nat on $if_out from $our_network to any -&amp;gt; $if_out&lt;br&gt;#nat on $if_out from $if_in:network to any -&amp;gt; $if_o</description>
</item>

<item>
    <title>Раздача Интернета через VPN (mpd) с ограничением траффика по пользователям средствами PF (freebsd vpn mpd limit traffic pf firewall) (Konstantine)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/57741.html#13</link>
    <pubDate>Sun, 20 Dec 2009 22:10:45 GMT</pubDate>
    <description>sРРРРРРРРРррррррр блин ну чё я не так делаю у мя всё вроде маркирует норм но всеравно в очередях которых я прописал не режит трафик всеравно забирает всю полосу &lt;br&gt;</description>
</item>

<item>
    <title>Раздача Интернета через VPN (mpd) с ограничением траффика по (Qaz)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/57741.html#12</link>
    <pubDate>Tue, 18 Aug 2009 08:34:54 GMT</pubDate>
    <description>Зачем приводить пример кучи сискатеелей без пояснения что они делают :)&lt;br&gt;</description>
</item>

<item>
    <title>Раздача Интернета через VPN (mpd) с ограничением траффика по пользователям средствами PF (freebsd vpn mpd limit traffic pf firewall) (Planner)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/57741.html#11</link>
    <pubDate>Tue, 11 Aug 2009 12:11:17 GMT</pubDate>
    <description>Хочу queue anchor и правила в стиле &quot;каждой твари - по харе&quot;, a-la &quot;queue XYZ bandwidth 1Mb cbq(ecn each32)&quot; (чтобы каждому хосту давалось по 1Mb) или &quot;queue SDF bandwidth 8Mb cbq(ecn each24)&quot; (чтобы каждой подсети с маской 24 бита давалось по 8Mb)&lt;br&gt;</description>
</item>

<item>
    <title>Раздача Интернета через VPN (mpd) с ограничением траффика по пользователям средствами PF (freebsd vpn mpd limit traffic pf firewall) (rm)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/57741.html#10</link>
    <pubDate>Tue, 11 Aug 2009 07:36:57 GMT</pubDate>
    <description>спасибо за пояснение :)&lt;br&gt;</description>
</item>

<item>
    <title>Раздача Интернета через VPN (mpd) с ограничением траффика по... (artemrts)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/57741.html#9</link>
    <pubDate>Tue, 11 Aug 2009 07:30:17 GMT</pubDate>
    <description>&amp;gt;все же хотелось бы немного пояснений &lt;br&gt;&amp;gt;например anchor &quot;ext_if-out/*&quot; &lt;br&gt;&amp;gt;что это за якорь?  и где его описание? &lt;br&gt;&amp;gt;может что проглядел? &lt;br&gt;&lt;br&gt;  Конечно поясню.&lt;br&gt;&lt;br&gt;  Якоря в конфиге для того, что бы добавлять разрешающие правила в фаервол в момент, когда пользователь подключился по впну, и сбросить правила - когда отключился. &lt;br&gt;&lt;br&gt;Якоря находятся в старт-скрипте vpn-сервера&lt;br&gt;&lt;br&gt;set iface up-script /usr/local/etc/mpd5/if-up.sh&lt;br&gt;set iface down-script /usr/local/etc/mpd5/if-down.sh&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;if-up.sh&lt;br&gt;&lt;br&gt;#!/bin/sh&lt;br&gt;echo &quot;nat on le0 tag from_$4 tagged from_$4 -&amp;gt; le0&quot; &amp;#124; pfctl -a mpd-nat/$4 -f -;&lt;br&gt;Собственно правило для ната&lt;br&gt;&lt;br&gt;echo &quot;pass out quick on le0 inet tagged from_$4 queue $4_up&quot; &amp;#124; pfctl -a ext_if-out/$4 -f -;&lt;br&gt;Правило разрешающее траффик с внешнего интерфейса, для конкретного пользователя с назначеной очередью.&lt;br&gt;&lt;br&gt;echo &quot;pass in quick on $1 inet from $1:peer $4 to any tag from_$4 queue $4_down&quot; &amp;#124; pfctl -a ng-in/$4 -f -;&lt;br&gt; Это правило разрешает трафик к создавшемуся интерфейсу ng* от пользователя, наз</description>
</item>

<item>
    <title>Раздача Интернета через VPN (mpd) с ограничением траффика по... (artemrts)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/57741.html#8</link>
    <pubDate>Tue, 11 Aug 2009 07:17:48 GMT</pubDate>
    <description>&lt;br&gt; Да, согласен активный ftp тут работать не будет. Если кому надо, тогда нужно задействовать  proxy-ftp.&lt;br&gt; &lt;br&gt;</description>
</item>

</channel>
</rss>
