[FreeBSD 4.8] QoS - managing bandbreedte

Pagina: 1
Acties:

  • capedro
  • Registratie: Oktober 2000
  • Laatst online: 26-04 15:52
Op mijn werk hebben we sinds een tijdje een firewall draaien met FreeBSD 4.8. Deze is vuurmuur voor 3 netwerksegmenten
172.16.1.0/24 - Officesegment (total secure)
172.16.2.0/24 - Labsegment (total open)
172.30.250.0/28 - VPN

De segment zijn aan elkaar geknoopt middels 100Mbit netwerkkaarten :P

Waar bij de twee 172.16 netwerken worden genat naar de 172.31.250.48 segment en vervolgens gaat het daar het Internet op via een SDSL verbinding van 1Mbit (non overbooked :9~ )

Of te wel:
Afbeeldingslocatie: http://www.xs4all.nl/~rcgdr/pics/netwerk-werk.jpg

Het 172.31.250.0 segment is ons VPN segment voor een wereldwijd project waarbij we contact hebben met diverse andere organisaties/locaties in de wereld. Hiervoor hosten we een aantal servers (emailserver, webserver met forum, dns, et cetera). Echter willen we een aantal zaken gaan regelen mbt bandbreedte:

Verkeer van lokale netwerken naar VPN-segment(en):
172.16.1.0/24 en 172.16.2.0/24 naar 172.31.250.0/28 - mag volledig op 100Mbit draaien, servers staan immers lokaal.
172.16.1.0/24 en 172.16.2.0/24 naar 172.31.250.0/24 - moet minimaal op 50% van de SDSL verbinding (dus 512Kb/sec) (verkeer naar andere VPN netwerken).

Verkeer naar het Internet
172.16.1.0/24 en 172.16.2.0/24 naar 0/0 - mag 50% van de SDSL verbinding gebruiken (dus per subsegment 25%) Met uiteraard een eerlijke verdeling van de bandbreedte voor de systemen op de betreffende netten...

Mijn vraag is... hoe ga ik dat doen... voor Linux heb je iproute2 maar hoe zit dat met FreeBSD? :? Op Google-BSD wordt ik ook niet veel wijzer :'(

[ Voor 4% gewijzigd door capedro op 22-09-2003 21:19 . Reden: was wat vergeten... ]

My weblog


  • Oezie Woezie
  • Registratie: December 1999
  • Niet online

Oezie Woezie

Pim. is de beste

een mooi Tshirt met Pim. is de beste enzo


  • capedro
  • Registratie: Oktober 2000
  • Laatst online: 26-04 15:52
Dat noem ik nou eens een snellen en zeker bruikbare reactie.... _/-\o_ (waarom heb ik dat nu niet gevonden |:( )

[ Voor 6% gewijzigd door capedro op 22-09-2003 21:40 ]

My weblog


  • Polichism
  • Registratie: Maart 2002
  • Niet online

Polichism

MOEHOE

(overleden)
cat /sys/i386/conf/LINT <-- staat ook van alles in met commentaar.. en daar staat uiteraard ook tussen:
code:
1
options    DUMMYNET


Had je daar dus eigenlijk ook kunnen vinden ;)
En dan had je verder kunnen zoeken met google voor FAQ's e.d.
Er is hierover genoeg te vinden overigens. suc6 ermee :)

[ Voor 25% gewijzigd door Polichism op 23-09-2003 00:35 ]

{02:31:10} (splinkie): ik hoor net van iemand dat ze nu met een fietsband moest naaien omdat ze geen condooms meer kon betalen || {02:34:44} (Asjemenou): beter met een lange tijd met goodyear dan een korte tijd met firestone en in de problemen komen


  • capedro
  • Registratie: Oktober 2000
  • Laatst online: 26-04 15:52
Polichism schreef op 23 September 2003 @ 00:34:
cat /sys/i386/conf/LINT <-- staat ook van alles in met commentaar.. en daar staat uiteraard ook tussen:
code:
1
options    DUMMYNET


Had je daar dus eigenlijk ook kunnen vinden ;)
En dan had je verder kunnen zoeken met google voor FAQ's e.d.
Er is hierover genoeg te vinden overigens. suc6 ermee :)
Je zal wel gelijk hebben... heel veel dingen had ik al daarzocht... alleen wist ik niet precies wat ik als googlestring (nee niet een onderbroek O-) ) moest invoeren.... :+

Thank u all

My weblog


  • Infern0
  • Registratie: September 2000
  • Laatst online: 16-03 23:51

Infern0

Hou die ontzettende rust!!

Je kan ook overwegen om ALTQ te gebruiken http://www.rofug.ro/projects/freebsd-altq/
Het is alleen nog een beetje experimenteel onder FreeBSD.

http://www.bsdfreaks.nl Home site: http://rob.lensen.nu /me was RobL


  • Polichism
  • Registratie: Maart 2002
  • Niet online

Polichism

MOEHOE

(overleden)
hmm ik zal altq eens proberen. misschien dat ik er dan nog even wat over schrijf hier :)

{02:31:10} (splinkie): ik hoor net van iemand dat ze nu met een fietsband moest naaien omdat ze geen condooms meer kon betalen || {02:34:44} (Asjemenou): beter met een lange tijd met goodyear dan een korte tijd met firestone en in de problemen komen

Pagina: 1