[OpenBSD] limitation de bande passante

limitation de bande passante [OpenBSD] - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 06-06-2003 à 20:00:32    

voila j ai 2 reseaux qui passent pas un routeur/firewall sous OpenBSD ( qui a 3 interfaces donc )
 
je voudrais donner la priorite a un reseau plutot qu'a un autre pour la sortie sur le 3eme interface.
 
ou plus simplement j'ai, d'un cote, une dmz et de l'autre cote des stations
le BSD fait la jonction des 2 et permet de sortir sur le net par la troisieme interface.
 
je voudrais que les postes n'empietent pas sur la bande passante des serveurs ( elle est deja assez reduite comme ca )
 
 
apparement le cbq est assez simple a mettre en place mais comment ?
 
quelles sont les differentes etapes a suivre ?
 
en faisant une recherche sur le forum je suis tombe sur ce topic :
http://forum.hardware.fr/forum2.ph [...] h=&subcat=
 
dans lequel axey explique qu il a juste rajoute ca :
 [fixe]interface vr0 bandwidth 128K cbq efficient
 
class cbq vr0 root NULL pbandwidth 100
 
class cbq vr0 ctl_class root pbandwidth 10 control
 
class cbq vr0 fast_class root borrow pbandwidth 80 ecn
  filter vr0 fast_class 0    53 0     0 17 # dns out (udp)
  filter vr0 fast_class 0    53 0     0  6 # dns out (tcp)
  filter vr0 fast_class 0     0 0    22  6 # ssh in
  filter vr0 fast_class 0    22 0     0  6 # ssh out
  filter vr0 fast_class 0    80 0     0  6 # http out
  filter vr0 fast_class 0   443 0     0  6 # https out
  filter vr0 fast_class 0   389 0     0  6 # ldap out
  filter vr0 fast_class 0  3306 0     0  6 # mysql out
 
class cbq vr0 slow_class root borrow pbandwidth 10 ecn default[/fixe]  
 
rajouté dans le pf.conf ? ailleurs ?


Message édité par bemixam le 06-06-2003 à 20:10:15
Reply

Marsh Posté le 06-06-2003 à 20:00:32   

Reply

Marsh Posté le 06-06-2003 à 20:19:14    

Ca c'était valable avant OpenBSD 3.3. Désormais, c'est beaucoup plus simple.
 
Jette un coup d'oeil à ce document :
 
http://www.openbsd.org/faq/pf/index.html
 
En particulier à cette partie pour la limitation de bande passante :
 
http://www.openbsd.org/faq/pf/queueing.html

Reply

Marsh Posté le 06-06-2003 à 20:28:08    

merci beaucoup je regarde ca ...
 
parce qu effectivement toute la doc que j avais trouvé datait ... et ca ne fonctionnait pas ... :/
 
je vais voir ce que ca donne.

Reply

Marsh Posté le 06-06-2003 à 20:29:53    

et dire que je m obstinait a trouver altq dans les ports ! lol
 
j y suis meme allé jusqu a des locate.updatedb && locate altq !
 
je comprend mieux maintenant  ;)

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed