The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Шлюз в inet и lan: какой firewall лучше использовать?"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Шлюз в inet и lan: какой firewall лучше использовать?"  
Сообщение от Alex (??) on 30-Июн-07, 18:07 
Нужно сделать шлюз для подключения домашней сети к локальной сети провайдера и его же интернету. Вопрос: какой файрвол лучше использовать: PF или IPFILTER?
Пожелания такие (минимальный вариант):
1. Чтобы локальный трафик не забивал интернетный.
2. Чтобы в инетном трафике был высокий приоритет для http-трафика, подтверждающих пакетов, icmp и, может, чего-то ещё (чтобы всё это не забилось каким-нибудь торрентом).
3. Очень желательно делить пропускную способность между _активными_ пользователями. Т.е. если в сети один человек — пусть пользуется хоть всем каналом. Но если их двое — пусть канал делится пополам.

Не очень удачное решение — отдавать полканала, — если один сидит в аське, а другой что-то качает, но это лучше, чем если один своей закачкой забъёт весь канал и у другого будут страницы открываться с тормозами. Лучше всего был бы ИДЕАЛЬНЫЙ вариант (который мне кажется нереализуемым):
1. Пока пользователь не набрал свою часть _текущей_ пропускной способности канала, которая определяется количеством активных в _данный момент_ пользователей, любой его трафик имеет приоритет над теми, у кого общий поток трафика в данный момент выше.
2. Трафик каждого пользователя имеет деление по типам и соответствующие приоритеты (высший приоритет у http и подтверждающих пакетов). Этот пункт не очень обязательный.

Подскажите, можно ли это реализовать и на каком файрволе?

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени, UBB]


1. "Шлюз в inet и lan: какой firewall лучше использовать?"  
Сообщение от Merlin_ua email(ok) on 02-Июл-07, 12:37 
>Нужно сделать шлюз для подключения домашней сети к локальной сети провайдера и
>его же интернету. Вопрос: какой файрвол лучше использовать: PF или IPFILTER?
>
>Пожелания такие (минимальный вариант):
>1. Чтобы локальный трафик не забивал интернетный.
>2. Чтобы в инетном трафике был высокий приоритет для http-трафика, подтверждающих пакетов,
>icmp и, может, чего-то ещё (чтобы всё это не забилось каким-нибудь
>торрентом).
>3. Очень желательно делить пропускную способность между _активными_ пользователями. Т.е. если в
>сети один человек — пусть пользуется хоть всем каналом. Но если
>их двое — пусть канал делится пополам.
>
>Не очень удачное решение — отдавать полканала, — если один сидит в
>аське, а другой что-то качает, но это лучше, чем если один
>своей закачкой забъёт весь канал и у другого будут страницы открываться
>с тормозами. Лучше всего был бы ИДЕАЛЬНЫЙ вариант (который мне кажется
>нереализуемым):
>1. Пока пользователь не набрал свою часть _текущей_ пропускной способности канала, которая
>определяется количеством активных в _данный момент_ пользователей, любой его трафик имеет
>приоритет над теми, у кого общий поток трафика в данный момент
>выше.
>2. Трафик каждого пользователя имеет деление по типам и соответствующие приоритеты (высший
>приоритет у http и подтверждающих пакетов). Этот пункт не очень обязательный.
>
>
>Подскажите, можно ли это реализовать и на каком файрволе?

Подобные задачи обычно решаюца, когда знаеш хоть один из пакетных фильтров! Изучиш один (неважно какой) потом сможеш сореентироваца и в других. У меня фря, и на ней IPFW2 который на сегодняшний день умеет достаточно много. Пробывал как-то PF, но из-за недостатка времени не смог в нем нормально разобраться, хотя на него мало кто жалуется. Про IPFILTER ничего не знаю, так как никогда его не использовал. А ось у тебя какая?? Для каждой оси предпочтительнее использовать какой-то определенный из пакетных фильтров.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "Шлюз в inet и lan: какой firewall лучше использовать?"  
Сообщение от Alex (??) on 02-Июл-07, 23:18 
ОС — FreeBSD. Собираюсь использовать PF...


Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "Шлюз в inet и lan: какой firewall лучше использовать?"  
Сообщение от universite email(ok) on 03-Июл-07, 06:32 
>ОС — FreeBSD. Собираюсь использовать PF...

Поищи по форуму, где-то уже пробегало изящное решение с помощью ipfw.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

4. "Шлюз в inet и lan: какой firewall лучше использовать?"  
Сообщение от niksonnnn (??) on 03-Июл-07, 15:49 
>>ОС — FreeBSD. Собираюсь использовать PF...
>
>Поищи по форуму, где-то уже пробегало изящное решение с помощью ipfw.


+1 в сторону PF

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

5. "Шлюз в inet и lan: какой firewall лучше использовать?"  
Сообщение от Skif (ok) on 03-Июл-07, 15:53 
>>>ОС — FreeBSD. Собираюсь использовать PF...
>>
>>Поищи по форуму, где-то уже пробегало изящное решение с помощью ipfw.
>
>
>+1 в сторону PF


У PF достаточно много вкусностей, но он не прост в изучении, гораздо проще для вас будет взяться за ipfw, там все достаточно прозрачно и просто, правда после него и его наглядности и простоты достаточно сложно перейти на PF, хотя только один ALTQ чего стоит, но опять таки полного функционала PF на фре ожидать не стоит. Пока. Позже может быть. Все же он не радной фаер, его портировали сюда.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру