[FRnOG] Traffic shaping

2009-06-19 Par sujet Frank Bonnet
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

Bonjour

Je suis a la recherche d'une solution de traffic shaping
sur notre lien WAN ( 15 MB/s )

Je prefererais une solution open source si possible ;-)
mais toutes les sources d'info sont les bienvenues.

Oublions les questions de budget pour l'instant je suis
dans la phase de recherche.

Merci d'avance de vos avis.


-BEGIN PGP SIGNATURE-
Version: GnuPG v2.0.11 (FreeBSD)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iEYEARECAAYFAko7O3YACgkQ6f7UMO5oSsUuxACgnce+gokKfeWtczGHVdt8bRRb
vswAnRSFDunPh1H6VVEuVyhkCajk0/s5
=3sW4
-END PGP SIGNATURE-
---
Liste de diffusion du FRnOG
http://www.frnog.org/



Re: [FRnOG] Traffic shaping

2009-06-19 Par sujet Clement Hermann
Frank Bonnet a écrit :
 Bonjour

 Je suis a la recherche d'une solution de traffic shaping
 sur notre lien WAN ( 15 MB/s )

 Je prefererais une solution open source si possible ;-)
 mais toutes les sources d'info sont les bienvenues.

On a utilisé avec succès des solutions à base de linux 2.6 (iproute2 +
HTB comme algorithme de queuing), et freebsd 6.x/7.x (pf + hsfc comme
algorithme de queuing), sur des liens de 10Mbit/s à 1Gbit/s.

Il faut simplement faire attention à la montée en charge (nombre de
paquets et débit) : à partir d'un certain point les composants (carte
réseau / bus / CPU) ont un impact significatif. Mais pour 15Mbit/s le
problème ne se pose pas vraiment. :-)

A+

-- 
Clément Hermann
---
Liste de diffusion du FRnOG
http://www.frnog.org/



RE: [FRnOG] Traffic shaping

2009-06-19 Par sujet Sébastien FOUTREL
Bonjour,

C'est pour du end-user ou pour un BOFH barbu ?
Pour les end-users des choses comme monowall integrent du shapping.
Pour les BOFH Barbu, tu as tc : cli, tres tres puissant, granularité
jusqu'au port tcp graçe au marquage de paquets avec iptables. (lartc.org +
le man + café + café + redbull ).

trollsinon a la place du firewall tu as un filtrage totalitaire façon
great firewall of France qui te permettra de t'absoudre rapidement des gros
consommateurs de bande passante./troll

Bonne chance, c'est vendredi.

-Message d'origine-
De : owner-fr...@frnog.org [mailto:owner-fr...@frnog.org] De la part de
Frank Bonnet
Envoyé : vendredi 19 juin 2009 09:17
À : Liste FRnoG
Objet : [FRnOG] Traffic shaping

-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

Bonjour

Je suis a la recherche d'une solution de traffic shaping
sur notre lien WAN ( 15 MB/s )

Je prefererais une solution open source si possible ;-)
mais toutes les sources d'info sont les bienvenues.

Oublions les questions de budget pour l'instant je suis
dans la phase de recherche.

Merci d'avance de vos avis.


-BEGIN PGP SIGNATURE-
Version: GnuPG v2.0.11 (FreeBSD)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iEYEARECAAYFAko7O3YACgkQ6f7UMO5oSsUuxACgnce+gokKfeWtczGHVdt8bRRb
vswAnRSFDunPh1H6VVEuVyhkCajk0/s5
=3sW4
-END PGP SIGNATURE-
---
Liste de diffusion du FRnOG
http://www.frnog.org/

---
Liste de diffusion du FRnOG
http://www.frnog.org/



Re: [FRnOG] Traffic shaping

2009-06-19 Par sujet Mathieu Goessens

Bonjour,

Pour des besoins simples et/ou un accès à la configuration pour les 
utilisateurs

monowall/pfsense font en effet très bien le boulôt.

Pour lartc, il en existe une traduction (qui est de plus plus à jour que 
l'originale)

à  http://www.linux-france.org/prj/inetdoc/ .

Cdlt,
Mathieu

Sébastien FOUTREL wrote:

Bonjour,

C'est pour du end-user ou pour un BOFH barbu ?
Pour les end-users des choses comme monowall integrent du shapping.
Pour les BOFH Barbu, tu as tc : cli, tres tres puissant, granularité
jusqu'au port tcp graçe au marquage de paquets avec iptables. (lartc.org +
le man + café + café + redbull ).

trollsinon a la place du firewall tu as un filtrage totalitaire façon
great firewall of France qui te permettra de t'absoudre rapidement des gros
consommateurs de bande passante./troll

Bonne chance, c'est vendredi.

-Message d'origine-
De : owner-fr...@frnog.org [mailto:owner-fr...@frnog.org] De la part de
Frank Bonnet
Envoyé : vendredi 19 juin 2009 09:17
À : Liste FRnoG
Objet : [FRnOG] Traffic shaping

-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

Bonjour

Je suis a la recherche d'une solution de traffic shaping
sur notre lien WAN ( 15 MB/s )

Je prefererais une solution open source si possible ;-)
mais toutes les sources d'info sont les bienvenues.

Oublions les questions de budget pour l'instant je suis
dans la phase de recherche.

Merci d'avance de vos avis.


-BEGIN PGP SIGNATURE-
Version: GnuPG v2.0.11 (FreeBSD)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iEYEARECAAYFAko7O3YACgkQ6f7UMO5oSsUuxACgnce+gokKfeWtczGHVdt8bRRb
vswAnRSFDunPh1H6VVEuVyhkCajk0/s5
=3sW4
-END PGP SIGNATURE-
---
Liste de diffusion du FRnOG
http://www.frnog.org/

---
Liste de diffusion du FRnOG
http://www.frnog.org/

  


---
Liste de diffusion du FRnOG
http://www.frnog.org/



Re: [FRnOG] Traffic shaping

2009-06-19 Par sujet Thomas Mangin

Salut,

Si ton router est un cisco 1841 (ou mieux), NBAR est une option pour  
ce niveau de traffic. Si tu veux bloquer les application P2P - ou  
faire du filtrage au niveau applicatif, le mieux est de classifer  
positivement tous les flux reconnus (HTTP, FTP, VOIP, SMTP, POP, IMAP,  
etc.) et de limiter ce qui n'est pas reconnu.


Mon collegue Richard a ecrit une presentation sur le sujet (avec un  
example quasi complet de configuration pour VOIP)

https://www.linx.net/archive/linx65/pdf/LINX65-Halfpenny-VOIP-QoS.pdf

Une copie sur mon site car je pense que le PDF n'est accessible qu'au  
membres de LINX.

http://thomas.mangin.com/data/pdf/LINX65-Halfpenny-VOIP-QoS.pdf

Regards,

Thomas Mangin
Technical Director
--
Exa Networks Limited - http://www.exa-networks.co.uk/
Company No. 04922037 - VAT no. 829 1565 09
27-29 Mill Field Road, BD16 1PY, UK
Phone: +44 (0) 845 145 1234 - Fax: +44 (0) 1274 567646

On 19 Jun 2009, at 08:17, Frank Bonnet wrote:


-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

Bonjour

Je suis a la recherche d'une solution de traffic shaping
sur notre lien WAN ( 15 MB/s )

Je prefererais une solution open source si possible ;-)
mais toutes les sources d'info sont les bienvenues.

Oublions les questions de budget pour l'instant je suis
dans la phase de recherche.

Merci d'avance de vos avis.


-BEGIN PGP SIGNATURE-
Version: GnuPG v2.0.11 (FreeBSD)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iEYEARECAAYFAko7O3YACgkQ6f7UMO5oSsUuxACgnce+gokKfeWtczGHVdt8bRRb
vswAnRSFDunPh1H6VVEuVyhkCajk0/s5
=3sW4
-END PGP SIGNATURE-
---
Liste de diffusion du FRnOG
http://www.frnog.org/



---
Liste de diffusion du FRnOG
http://www.frnog.org/



Re: [FRnOG] Traffic shaping

2009-06-19 Par sujet Frank Bonnet
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1


Merci a tous ceux qui m'ont repondu
j'ai de quoi faire !

Bon WE :-)


 Frank Bonnet wrote:
 Bonjour
 
 Je suis a la recherche d'une solution de traffic shaping
 sur notre lien WAN ( 15 MB/s )
 
 Je prefererais une solution open source si possible ;-)
 mais toutes les sources d'info sont les bienvenues.
 
 Oublions les questions de budget pour l'instant je suis
 dans la phase de recherche.
 
 Merci d'avance de vos avis.
 
 
 ---
 Liste de diffusion du FRnOG
 http://www.frnog.org/
 
-BEGIN PGP SIGNATURE-
Version: GnuPG v2.0.11 (FreeBSD)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iEYEARECAAYFAko7mPkACgkQ6f7UMO5oSsWEGACgpkDyim13E8dWJsOsK8i0cT4G
GXMAnR2Cq5jHp+e1FylKuMcGSTGPewsW
=8KYn
-END PGP SIGNATURE-
---
Liste de diffusion du FRnOG
http://www.frnog.org/



Re: [FRnOG] Traffic shaping

2009-06-19 Par sujet Mathieu Goessens

Bonjour,

Sur du linux tu as aussi http://l7-filter.sourceforge.net/ à utiliser 
avec iptables -j MARK + tc.
Par contre il est un petit peu plus lourd qu'un iptables classique 
basé sur les ports etc.


Cdlt,
Mathieu

Thomas Mangin wrote:

Salut,

Si ton router est un cisco 1841 (ou mieux), NBAR est une option pour 
ce niveau de traffic. Si tu veux bloquer les application P2P - ou 
faire du filtrage au niveau applicatif, le mieux est de classifer 
positivement tous les flux reconnus (HTTP, FTP, VOIP, SMTP, POP, IMAP, 
etc.) et de limiter ce qui n'est pas reconnu.


Mon collegue Richard a ecrit une presentation sur le sujet (avec un 
example quasi complet de configuration pour VOIP)

https://www.linx.net/archive/linx65/pdf/LINX65-Halfpenny-VOIP-QoS.pdf

Une copie sur mon site car je pense que le PDF n'est accessible qu'au 
membres de LINX.

http://thomas.mangin.com/data/pdf/LINX65-Halfpenny-VOIP-QoS.pdf

Regards,

Thomas Mangin
Technical Director
--
Exa Networks Limited - http://www.exa-networks.co.uk/
Company No. 04922037 - VAT no. 829 1565 09
27-29 Mill Field Road, BD16 1PY, UK
Phone: +44 (0) 845 145 1234 - Fax: +44 (0) 1274 567646

On 19 Jun 2009, at 08:17, Frank Bonnet wrote:



-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

Bonjour

Je suis a la recherche d'une solution de traffic shaping
sur notre lien WAN ( 15 MB/s )

Je prefererais une solution open source si possible ;-)
mais toutes les sources d'info sont les bienvenues.

Oublions les questions de budget pour l'instant je suis
dans la phase de recherche.

Merci d'avance de vos avis.


-BEGIN PGP SIGNATURE-
Version: GnuPG v2.0.11 (FreeBSD)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iEYEARECAAYFAko7O3YACgkQ6f7UMO5oSsUuxACgnce+gokKfeWtczGHVdt8bRRb
vswAnRSFDunPh1H6VVEuVyhkCajk0/s5
=3sW4
-END PGP SIGNATURE-
---
Liste de diffusion du FRnOG
http://www.frnog.org/



---
Liste de diffusion du FRnOG
http://www.frnog.org/



---
Liste de diffusion du FRnOG
http://www.frnog.org/



[FRnOG] Probleme Panap ?

2009-06-19 Par sujet Phibee Network Operation Center

Bonjour,

Question: quelqu'un aurait des problèmes sur le Panap ?

A+
Jerome SCHEVINGT
Phibee

---
Liste de diffusion du FRnOG
http://www.frnog.org/



Re: [FRnOG] Probleme Panap ?

2009-06-19 Par sujet Splio - Benjamin BILLON

Ca fait quelques jours que c'est pas top, oui.

Rien de critique pour moi, mais certains membres semblent avoir de 
grosses difficultés.


Benjamin BILLON
-- -- -- -- -- --
Splio eMarketing Services



Phibee Network Operation Center a écrit :

Bonjour,

Question: quelqu'un aurait des problèmes sur le Panap ?

A+
Jerome SCHEVINGT
Phibee

---
Liste de diffusion du FRnOG
http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/



Re: [FRnOG] Probleme Panap ?

2009-06-19 Par sujet David Ramahefason
Mes sessions BGP sont tombées hier pendant 15 minutes et aujourd'hui aussi.

David R.

2009/6/19 Phibee Network Operation Center n...@phibee.net:
 Bonjour,

 Question: quelqu'un aurait des problèmes sur le Panap ?

 A+
 Jerome SCHEVINGT
 Phibee

 ---
 Liste de diffusion du FRnOG
 http://www.frnog.org/





-- 
David Ramahefason
r...@netfacile.net
---
Liste de diffusion du FRnOG
http://www.frnog.org/



Re: [FRnOG] Probleme Panap ?

2009-06-19 Par sujet François JOMIER

Bonjour,

Effectivement, plus aucun trafic de mon côté sur TH2 depuis 16h20
environ, toutes mes sessions BGP sont tombées... :/

François

Phibee Network Operation Center a écrit :

Bonjour,

Question: quelqu'un aurait des problèmes sur le Panap ?

A+
Jerome SCHEVINGT
Phibee

---
Liste de diffusion du FRnOG
http://www.frnog.org/



---
Liste de diffusion du FRnOG
http://www.frnog.org/



Re: [FRnOG] Probleme Panap ?

2009-06-19 Par sujet Xavier Beaudouin

Hello,

François JOMIER wrote:

Bonjour,

Effectivement, plus aucun trafic de mon côté sur TH2 depuis 16h20
environ, toutes mes sessions BGP sont tombées... :/

François


J'ai des rapport qu'il du broyage de packet inside... dans le panap ... 
(eg par ex entre neuf et certains peer, pas ex mon assoce)..


/Xavier
---
Liste de diffusion du FRnOG
http://www.frnog.org/



Re: [FRnOG] Probleme Panap ?

2009-06-19 Par sujet Cedric Polomack

Depuis hier effectivement.

Phibee Network Operation Center a écrit :

Bonjour,

Question: quelqu'un aurait des problèmes sur le Panap ?

A+
Jerome SCHEVINGT
Phibee

---
Liste de diffusion du FRnOG
http://www.frnog.org/



---
Liste de diffusion du FRnOG
http://www.frnog.org/



Re: [FRnOG] Probleme Panap ?

2009-06-19 Par sujet Gregory Colpart
On Fri, Jun 19, 2009 at 05:21:53PM +0200, Phibee Network Operation Center wrote:
 
 Question: quelqu'un aurait des problèmes sur le Panap ?

On a constaté un trafic très perturbé depuis 16h30 (nombreuses
pertes de paquets) entre Easynet-Jaguar ou Easynet-Gandi.
Problème toujours en cours…

Cordialement,
-- 
Gregory Colpart r...@evolix.fr  GnuPG:1024D/C1027A0E
Evolix - Informatique et Logiciels Libres http://www.evolix.fr/
---
Liste de diffusion du FRnOG
http://www.frnog.org/



Re: [FRnOG] Probleme Panap ?

2009-06-19 Par sujet Splio - Benjamin BILLON

Yep, nos clients chez neuf avaient du mal à nous joindre.

On a shutdown notre interface sur le panap et ça va mieux.

Arthur, quand t'as deux minutes, on veut bien avoir un point sur le 
problème (et savoir si on peut aider, je sais pas, en testant des trucs 
par exemple)


Benjamin BILLON
-- -- -- -- -- --
Splio eMarketing Services



Xavier Beaudouin a écrit :

Hello,

François JOMIER wrote:

Bonjour,

Effectivement, plus aucun trafic de mon côté sur TH2 depuis 16h20
environ, toutes mes sessions BGP sont tombées... :/

François


J'ai des rapport qu'il du broyage de packet inside... dans le panap 
... (eg par ex entre neuf et certains peer, pas ex mon assoce)..


/Xavier
---
Liste de diffusion du FRnOG
http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/