Предыдущая тема :: Следующая тема |
Автор |
Сообщение |
ISL
Зарегистрирован: 29.03.2006 Сообщения: 1
|
Добавлено: Ср Мар 29 2006 10:18 Заголовок сообщения: Разделение 1 интернет канала на 2 конторы |
|
|
Всем добрый день. Есть такая трабла... Выделеный канал 128 К/сек
И 2 конторы. Прокси нет (пров там у себя настраивал на железяках)
Конец который от них выпадает уже 192.168.0.1 и сразу идет в свитч.
Конторы платят поровну за инет. И постоянно друг на друга гундосят, что это вы занимаете весь канал. Доходит до того, что со свитча друг друга выдергивают.
----------------------------
Вопрос????
Как разделить канал на 2 части то есть создать 2 подсети на каждую из 2 контор. И чтоб у каждой было по 64 K/сек.
Реально ли это все зделать софтварно или только аппаратно (покупать нормальную железяку никто не будет). Если реально то как и чем????
Заранее спасиба |
|
Вернуться к началу |
|
|
C37
Зарегистрирован: 09.03.2005 Сообщения: 311
|
Добавлено: Ср Мар 29 2006 15:35 Заголовок сообщения: |
|
|
Если надо дешево, то можно поставить дополнительный шлюз с Linux и тремя сетевыми платами. Инструкция по дележке канала ищется в Google по аббревиатуре LARTC (Linux Advanced Routing and Traffic Control). Наверняка где-то есть и русский перевод. |
|
Вернуться к началу |
|
|
Zalexandr
Зарегистрирован: 06.05.2005 Сообщения: 31
|
Добавлено: Пн Апр 03 2006 23:09 Заголовок сообщения: |
|
|
Linux может тебе помочь в этом еще вот каким образом.
Подымаешь pptpd сервер и даешь инет конторам прописавши в ip-up
что то типа -
RATE=64Kbit CEIL=92Kbit
/sbin/tc qdisc add dev $IFNAME root handle 1 htb default 30 r2q 1
/sbin/tc class add dev $IFNAME parent 1: classid 1:2 htb rate $RATE ceil $CEIL prio 5
/sbin/tc qdisc add dev $IFNAME parent 1:2 handle 10 sfq perturb 10
/sbin/tc filter add dev $IFNAME parent 1:0 protocol ip prio 100 u32 match ip dst $IPREMOTE classid
чем и сразу ограничиваешь траф (кстати , в таком варианте тебе впринципе и одной сетевой хватит )
Ну либо вариации на эту темы - что то типа auth-up - где по логину уже режешь скорость, причем режется так - что при двух заходах под одним и тем же логином - скорость не привышает заявленной, а делится на друх клиентов ВПН, которые подключились с заданным логином
Короче ВПН попробуй применить, вся инфа в инете. |
|
Вернуться к началу |
|
|
Dmitry_Karpov
Зарегистрирован: 23.02.2006 Сообщения: 212 Откуда: Москва, Матвеевское
|
Добавлено: Ср Апр 05 2006 10:27 Заголовок сообщения: |
|
|
Теоретически такая проблема решается установкой QoS (Quality of Service); проблема в том, что QoS нужен на входе в узкий канал, а т.к. трафик в основном входящий, то QoS нужно будет поднимать на стороне провайдера.
Можно прикрутить компьютер с тремя сетевыми картами - к провайдеру и к каждой конторе; можно обойтись двумя сетевухами - одну к провайдеру, вторую к общей сетке; а можно обойтись и одной сетевой картой, ежели гарантируется, что никто мимо этого компьютера в сеть не полезет. На компьютере поставить Linux или FreeBSD, настроить Shaping (он же DummyNet). Недостаток этого метода в том, что если ограничить каждого клиента скоростью в 64 Kbps, то даже если один не использует своей доли пропускной способности, то второй не сможет использовать свободную часть - так что лучше выставить каждому ограничение на 80 Kbps.
Хороший метод - поставить считалку трафика и платить пропорционально потреблённому трафику.
Самое умное - поднять скорость канала, т.к. конторам явно не хватит имеющейся, как её ни дели. Напоминаю, что ADSL нынче не дорог, а даёт до восьми Mbps.
Если скорость канала поднять невозможно, то можно поставить Proxy-сервер с запретом на порнуху, банеры и прочую чепуху (например, Squid + Rejik); а кэширование снизит нагрузку на канал.
PS: На "Quality of Service" подробно расписаны технологии недопущения узурпации пропускной способности. _________________ Хочу в Хогвардс преподавателем информатики. |
|
Вернуться к началу |
|
|
Anatoly-1980
Зарегистрирован: 12.04.2006 Сообщения: 9
|
Добавлено: Ср Апр 12 2006 11:39 Заголовок сообщения: Re: Разделение 1 интернет канала на 2 конторы |
|
|
Как тебе уже стояли - Linux спасет отца русской демократии
У меня подобная система сделана на Ideco ICS (специализированный дистриб такой для шлюзов http://www.ideco-software.ru/).
Там можно управлять и шириной канала, и кроме того имеешь горячий биллинг - видно кто сколько куда налазил, и кому за это надо бить по рукам (или кто сколько должен рублей ) |
|
Вернуться к началу |
|
|
Sam_Black
Зарегистрирован: 14.04.2006 Сообщения: 1
|
Добавлено: Пт Апр 14 2006 14:45 Заголовок сообщения: |
|
|
Можно не делить на подсети. www.smart-soft.ru Ставишь одну тачку в промискиос режим и он просто сниферит весь трафик. Авторизация по айпи и по мак-адресу и все замечательно работает. У меня он проксей стоит, делю трафик на 4 конторы на одном канале. |
|
Вернуться к началу |
|
|
|