Здравствуйте.
Можете ли посоветовать мне какой-нибудь прокси-сервер, в настройках которого можно было бы настраивать максимальную скорость канала?
Это было бы полезно, в моём случае, по следующим причинам:
1. В моей сети с реальными адресами, помимо прокси-сервера, ещё используются сервера e-mail, http, ftp и vpn. По vpn у меня подключены удалённые офисы, которым необходимо использовать некоторые ресурсы локальной сети. Все юзеры в локальной сети ходят через прокси. Так вот проблема и заключается в том, что если юзер из локальной сети льёт что-нибудь объёмное из интернета, то пользователей из удалённых офисов начинает жутко "колбасить", т.к. канал (канал Е1 2Мбит/сек) быстро загружается...
2. Локальная сеть поделена на 2 независимых сегмента (разное пространство адресов - 192.168.2.х и 192.168.1.х), которые не видят друг друга. В прокси-сервере 3 сетевых интерфейса: 2 - в лок. сеть, 1 - в интернет. Прокси должна иметь возможность настройки максимальной скорости канала для обращений из каждой подсети...
Скорее всего готового решения не будет, но хотелось бы получить рекомендации хотя бы по пункту 1...
В настоящее время использую http://www.esproxy.org.ua/, в которой можно указать максимальную скорость канала, НО, боюсь, что проект перестал развиваться и хотелось бы знать о возможных альтернативах других разработчиков...
Спасибо.
Для уменьшения пропускной способности канала средствами винда можешь использовать стандартное средство QoS, если правда у тебя все компы в домене находяться .....
Компы в разных доменах, а прокси сама по себе, т.е. не относится никак ни к одному домену...
Просто, отдельностоящий сервер.
Ни разу не пользовался ничем из нижеперечисленного (не было задачи такой, я просто впрок запомнил что такое есть ), поэтому как это работает сказать не могу ().
1. Посмотри отдельноставящуюся прогу http://bsb.net.ru/ru/index.shtml.
2. В ISA сервере есть возможность приоритеты расставлять.
3. Наслышан что *NIX системы этим славятся.
Jeremiah, спасибо.
По поводу BSB... я её смотрел, но штука достаточно глюкавая.
Из моего кратковременного знакомства с исой, я уяснил что QoS настраиваивается посредством установки приоритетов... Это возможно спасло бы некоторые сервера в моём выделенном сегменте, однако проблемы с внутренними сетями за прокси остались бы. Хотя, конечно, можно и на прокси установить ису, НО... я не нашёл достойного руководства по настройке QoS для ISA...
К сожалению, боюсь что на изучение *NIX систем времени у меня не хватит (очень много всего приходится поддерживать).
P.S. Есть такая замечательная софтина http://www.tmeter.ru/, так вот если бы она ещё умела и скорость регулировать по фильтрам...
QoS и ИСА понятия разные .......... QoS - Quality of Service .... качество сервиса .... и оно стандартное средство виндавоза, которое никакого отношения к ISA серверу по большому счету не имеет ....
И для запуска QoS надо чтобы компы находились в домене (на сколько я помню, QoS я шарил очень мало и не использовал о:) ) ......
Для иса сервера надо только настроить только Bandwidth Rules ...... максимальное значение 200, минимальное значение значение 0, подбирай тебе нужное .......
Ок.
Ошибку в понятиях понял.
К сожалению, сейчас под рукой исы нет...
Попробую поискать документацию, расшифровывающую значения (или отношения?) параметров Bandwidth Rules...
Кстати, а с Symantec Enterprise Firewall никто не сталкивался?... может там есть что-то подобное?
Насчет настройки полосы пропускания и т.п., то наверно самый продвинутый в этом - SQUID, есть релизы и под W2k, там можно указать полосу с точностью до кбс для любого пользователя или группы, правда одно неудобство, как и у всех линуксовых прогах, все настройки делаются ручками, но и здесь достаточно мануалов в инете
Я подумывал по поводу squid'а...
Способ настройки значения не имеет (разберёмся :-)) )
Вот только я не уверен в том, что там есть возможность настройки скорости....
VPN (RRAS) + RasAdminExt 2.1 = точный обсчёт каждого пользователя + возможность каждому индивидуально устанавливать ширину канала
Насколько я понял из описания программы RasAdminExt 2.1 она работает только с dial-up соединениями?....
В качестве прокси использую squid под FreeBSD, пробовал его под винду, здраво работает!!!
Ограничивать по скорости не приходилось, но мельком пробежался и наткнулся на такие идеи, что ограничение по скорости выставляется у SQUID-а не на пользователей, а на сам squid, что в вашем случае, то что нужно!!!
Поглядите http://stimpack.nm.ru/linux/network/squid/restrict_speed_howto.htm, http://squid.opennet.ru/, http://linux.perm.ru/projects/sams/doc/index.html
В squid есть delay pools. Решение всех твоих проблем.
В в *nix надо собирать squid с параметром enable-delay-pools, как в win не знаю.
Цитата |
Насколько я понял из описания программы RasAdminExt 2.1 она работает только с dial-up соединениями?.... |
Насколько я понял, скорость с помощью RasAdminExt не порежешь....
А жаль.
Перерыл много всего в интернете, однако так ничего и не нашёл.
вообще то там можно выставлять ширину канал
плохо искал
или не искал вовсе
читай документаху к RasAdmin
К своему стыду должен признать, что очень детально с документацией не ознакомился...
Но раз Вы говорите, что такая настройка там есть, поищу более детально.
Спасибо.
Трафикидитор открываешь, открываешь "тариф" , там есть "минимальная скорость соединения" и "максимальная..."
это первое что я вспомнил
более конкретно смогу сказать позже
Gvan, если будешь делать маневр в сторону *nix - то тебе http://www.opennet.ru/prog/sml/82.shtml Если вынь - глянь http://www.isaserver.com.ru/docs.shtml под ISA, как мне говорил один камрад с опытом, эта штука работает неплохо-)
Огромное спасибо за советы.
Буду копать в указанных направлениях )))
О результатах обязательно напишу здесь.
Попробуй SmallProxy поискать! Нормальная вещица.
Всем спасибо за ответы.
Проблема решается с помощью TMeter, с версии 5.9 эта софтина научилась резать канал по скорости.
К сожалению (а может к счастью?) мы эту софтину честно купили.
Она стоит недорого, около 1000 руб.
однако жадный ты ...
1000 вечнодеревянных казённых пожалел .............
всего лишь требуется дистрибутив с ключём ..............
я мог бы тебе дать того что твоя кантора покупать откажется даже на смертном одре ....
однако теперь не хочу давать чтото дорогое(хоть и украденное или нарытое по знакомству\нахаляву) в обмен на твою жалкую покупку
Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)