[provedores-brasil] Squid e limitação de banda
Pessoal, boa tarde! Estou enfrentando um dilema no provedor wireless onde trabalho, temos um linux debian, com layer7, shaper(CBQ) e squid rodando. Nesse senário, nós temos pacotes de acesso de 256/32Kbps. Ocorre que o controle de banda feito com o CBQ, funcinona para download, mas não limita o upload, ai descobrimos que o problema está no fato de fazermos o redirecionamento dos pacotes para o squid, mudando o ip de origem, fazendo com que a regra do CBQ para upload só funcione se o nosso squid(transparente) estiver desativado. Dessa forma, ou utilizamos o squid sem limite de upload, ou utilizamos o sistema todo sem proxy, mas a necessidade é de que tudo funcione tanto o proxy como as limitações de banda... Alguém já passou por isso e tem idéia de como podemos resolver esse dilema ? Obrigado pela atenção! Abraços, Lauro Gatz.
Re: [provedores-brasil] CONFIGURAÇÃO DE UM AP 2000 . PROXIM.
Olá Tomas , desculpas pela demora ! Entrei no meu AP1000 Edit BridgeProtocol Filtering Edit ( ai só não esta habilitado: IP 0800, IP-ARP 806, RARP Reverse ARP 8035, SNMP over Ethernet 814C , o resto esta tudo habilitado) Se quiser me passe seu e-mail te encaminho uma copia no Paint [EMAIL PROTECTED] , [EMAIL PROTECTED] Atílio Marcos - Original Message - From: Uaiminas To: provedores-brasil@yahoogrupos.com.br Sent: Monday, November 26, 2007 4:46 PM Subject: Re: [provedores-brasil] CONFIGURAÇÃO DE UM AP 2000. PROXIM. Eu nao sei se sao os mesmos, mas por favor , eu fico grato se puder fazer isto.Ai ja vou colcoar estes do ap 1000. Tomas - Original Message - From: Atima Internet Provider [EMAIL PROTECTED] To: provedores-brasil@yahoogrupos.com.br Sent: Monday, November 26, 2007 4:08 PM Subject: Re: [provedores-brasil] CONFIGURAÇÃO DE UM AP 2000. PROXIM. Boa tarde ! Os filtros são os mesmos do AP1000 ?? Se for posso te passar os filtros habilitados no meu ap1000. Atílio Marcos - Original Message - From: UAIMINAS To: provedores-brasil@yahoogrupos.com.br Cc: [EMAIL PROTECTED] Sent: Monday, November 26, 2007 3:17 PM Subject: [provedores-brasil] CONFIGURAÇÃO DE UM AP 2000. PROXIM. Colegas, preciso da ajuda de vcs para reconfigurar um AP 2000 da PROXIM. Esta faltando apenas eu ativar ou nao determinados FILTROS existentes nele, pois a performance dele caiu bem depois que eu reconfigurei. Poderiam por favor me ajudar... Grato Tomas [As partes desta mensagem que não continham texto foram removidas] -- ATENÇÃO: Esta lista segue rígidas regras de moderação. Consulte-as em http://br.groups.yahoo.com/group/provedores-brasil/files e http://www.listas-discussao.cjb.net . -- Sair da lista: [EMAIL PROTECTED] -- Servidor Newsgroup da lista: news.gmane.org grupo: gmane.comp.isp.brazil.provedores -- Links do Yahoo! Grupos __ Informação do NOD32 IMON 2684 (20071125) __ Esta mensagem foi verificada pelo NOD32 sistema antivírus http://www.eset.com.br [As partes desta mensagem que não continham texto foram removidas]
Re: [provedores-brasil] Squid e limitação d e banda
coloca o squid em bridge.. depois do gateway... ai vc resolve tudo :P lauro_gatz wrote: Pessoal, boa tarde! Estou enfrentando um dilema no provedor wireless onde trabalho, temos um linux debian, com layer7, shaper(CBQ) e squid rodando. Nesse senário, nós temos pacotes de acesso de 256/32Kbps. Ocorre que o controle de banda feito com o CBQ, funcinona para download, mas não limita o upload, ai descobrimos que o problema está no fato de fazermos o redirecionamento dos pacotes para o squid, mudando o ip de origem, fazendo com que a regra do CBQ para upload só funcione se o nosso squid(transparente) estiver desativado. Dessa forma, ou utilizamos o squid sem limite de upload, ou utilizamos o sistema todo sem proxy, mas a necessidade é de que tudo funcione tanto o proxy como as limitações de banda... Alguém já passou por isso e tem idéia de como podemos resolver esse dilema ? Obrigado pela atenção! Abraços, Lauro Gatz. -- Sds. Alexandre Jeronimo Correa Onda Internet - http://www.ondainternet.com.br OPinguim Hosting - http://www.opinguim.net Linux User ID #142329 UNOTEL S/A - http://www.unotel.com.br
Re: [provedores-brasil] Squid e limitação d e banda
-BEGIN PGP SIGNED MESSAGE- Hash: SHA1 lauro_gatz wrote: Pessoal, boa tarde! Estou enfrentando um dilema no provedor wireless onde trabalho, temos um linux debian, com layer7, shaper(CBQ) e squid rodando. Nesse senário, nós temos pacotes de acesso de 256/32Kbps. Ocorre que o controle de banda feito com o CBQ, funcinona para download, mas não limita o upload, ai descobrimos que o problema está no fato de fazermos o redirecionamento dos pacotes para o squid, mudando o ip de origem, fazendo com que a regra do CBQ para upload só funcione se o nosso squid(transparente) estiver desativado. Dessa forma, ou utilizamos o squid sem limite de upload, ou utilizamos o sistema todo sem proxy, mas a necessidade é de que tudo funcione tanto o proxy como as limitações de banda... Alguém já passou por isso e tem idéia de como podemos resolver esse dilema ? Sofri e ainda sofro o mesmo dilema, mas fiz da seguinte forma: Configurei delay pools no squid (um controle de banda dele) com os mesmos planos de acesso que eu vendo. Porém, um problema: se o cara tem um plano de 300 Kbps, então ele pode baixar um arquivo via HTTP a 300 Kbps e ao mesmo tempo baixar um via FTP também a 300 Kbps :P Por enquanto tô deixando assim, até achar uma solução melhor. Se eu conseguir outro servidor vou usar a solução do Alexandre :) - -- João Paulo Just Diretor Executivo - Justsoft Informática Ltda. http://www.justsoft.com.br/ - -- Ilhéus, BA, Brasil. +55 75 8104 8473 -BEGIN PGP SIGNATURE- Version: GnuPG v1.4.6 (GNU/Linux) Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org iD8DBQFHTyytXL+vuN2d7ZwRAt6EAJwO/CaWswQb3EPbg44Y71xWlqX0OwCeLyrl KH8UV0jrRi5HwVzaaFTBZzE= =cXrP -END PGP SIGNATURE-
Re: [provedores-brasil] Squid e limitação de banda
Oi João, boa noite! Pois é, complicada essa situação né... Nós fizemos um esqueminha com o delay pools, mas tem esse detalhe de limitação por porta, e não por cliente né... Mas creio que a solução do Alexandre é mesmo a mais acertada... Será que não rolaria fazer um esquema desse, só que na mesma máquina, com uma eth virtual e 2 rotas ? Vc acha possível ? Exemplo: Clientes eth1 -- eth0:0 Gateway primário eth0:0 -- Link eth0 Só não sei como definir as rotas de A p/ B e depois de B p/ C, mas se rolar funfa... Pq ai faríamos o limite de banda down na eth1, e a de up na eth0:0 e o squid ficaria na eth0 ou seja os pacotes sofreriam limitação antes do redirecionamento do proxy transparente e funcionaria legal tbm o squid... Vcs acham que rola ? Desde já obrigado! Abraços, Lauro Gatz. Em 29/11/07, João Paulo Just [EMAIL PROTECTED] escreveu: -BEGIN PGP SIGNED MESSAGE- Hash: SHA1 lauro_gatz wrote: Pessoal, boa tarde! Estou enfrentando um dilema no provedor wireless onde trabalho, temos um linux debian, com layer7, shaper(CBQ) e squid rodando. Nesse senário, nós temos pacotes de acesso de 256/32Kbps. Ocorre que o controle de banda feito com o CBQ, funcinona para download, mas não limita o upload, ai descobrimos que o problema está no fato de fazermos o redirecionamento dos pacotes para o squid, mudando o ip de origem, fazendo com que a regra do CBQ para upload só funcione se o nosso squid(transparente) estiver desativado. Dessa forma, ou utilizamos o squid sem limite de upload, ou utilizamos o sistema todo sem proxy, mas a necessidade é de que tudo funcione tanto o proxy como as limitações de banda... Alguém já passou por isso e tem idéia de como podemos resolver esse dilema ? Sofri e ainda sofro o mesmo dilema, mas fiz da seguinte forma: Configurei delay pools no squid (um controle de banda dele) com os mesmos planos de acesso que eu vendo. Porém, um problema: se o cara tem um plano de 300 Kbps, então ele pode baixar um arquivo via HTTP a 300 Kbps e ao mesmo tempo baixar um via FTP também a 300 Kbps :P Por enquanto tô deixando assim, até achar uma solução melhor. Se eu conseguir outro servidor vou usar a solução do Alexandre :) - -- João Paulo Just Diretor Executivo - Justsoft Informática Ltda. http://www.justsoft.com.br/ - -- Ilhéus, BA, Brasil. +55 75 8104 8473 -BEGIN PGP SIGNATURE- Version: GnuPG v1.4.6 (GNU/Linux) Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org iD8DBQFHTyytXL+vuN2d7ZwRAt6EAJwO/CaWswQb3EPbg44Y71xWlqX0OwCeLyrl KH8UV0jrRi5HwVzaaFTBZzE= =cXrP -END PGP SIGNATURE- -- Lauro S. G. Gatz Diretor Administrativo JLNET - Network Informática Ltda. Provedor de soluções em TI. Tel:(+55) 11 2626 1864 / Fax:(+55) 11 3544 4884 Av. Adhemar de Barros, 986 - SL 1 - Centro - CEP 11920-000 São Bernardo do Campo - SP - Brasil [As partes desta mensagem que não continham texto foram removidas]
Re: [provedores-brasil] Squid e limitação de banda
Oi Alexandre, boa noite! Sim, essa é AAA solução... :P Mas eu estava a procura de uma solução sem necessitar de um segundo servidor... mas creio que realmente não vai ter mesmo, nós já tentamos de tudo e realmente, não sobrou muito a fazer... Obrigado! Abraços! Em 29/11/07, Alexandre J. Correa - Onda Internet [EMAIL PROTECTED] escreveu: coloca o squid em bridge.. depois do gateway... ai vc resolve tudo :P lauro_gatz wrote: Pessoal, boa tarde! Estou enfrentando um dilema no provedor wireless onde trabalho, temos um linux debian, com layer7, shaper(CBQ) e squid rodando. Nesse senário, nós temos pacotes de acesso de 256/32Kbps. Ocorre que o controle de banda feito com o CBQ, funcinona para download, mas não limita o upload, ai descobrimos que o problema está no fato de fazermos o redirecionamento dos pacotes para o squid, mudando o ip de origem, fazendo com que a regra do CBQ para upload só funcione se o nosso squid(transparente) estiver desativado. Dessa forma, ou utilizamos o squid sem limite de upload, ou utilizamos o sistema todo sem proxy, mas a necessidade é de que tudo funcione tanto o proxy como as limitações de banda... Alguém já passou por isso e tem idéia de como podemos resolver esse dilema ? Obrigado pela atenção! Abraços, Lauro Gatz. -- Sds. Alexandre Jeronimo Correa Onda Internet - http://www.ondainternet.com.br OPinguim Hosting - http://www.opinguim.net Linux User ID #142329 UNOTEL S/A - http://www.unotel.com.br -- Lauro S. G. Gatz Diretor Administrativo JLNET - Network Informática Ltda. Provedor de soluções em TI. Tel:(+55) 11 2626 1864 / Fax:(+55) 11 3544 4884 Av. Adhemar de Barros, 986 - SL 1 - Centro - CEP 11920-000 São Bernardo do Campo - SP - Brasil [As partes desta mensagem que não continham texto foram removidas]
Re: [provedores-brasil] Squid e limitação d e banda
-BEGIN PGP SIGNED MESSAGE- Hash: SHA1 Lauro Gatz wrote: Oi João, boa noite! Pois é, complicada essa situação né... Nós fizemos um esqueminha com o delay pools, mas tem esse detalhe de limitação por porta, e não por cliente né... Mas creio que a solução do Alexandre é mesmo a mais acertada... Será que não rolaria fazer um esquema desse, só que na mesma máquina, com uma eth virtual e 2 rotas ? Vc acha possível ? Exemplo: Clientes eth1 -- eth0:0 Gateway primário eth0:0 -- Link eth0 Só não sei como definir as rotas de A p/ B e depois de B p/ C, mas se rolar funfa... Pq ai faríamos o limite de banda down na eth1, e a de up na eth0:0 e o squid ficaria na eth0 ou seja os pacotes sofreriam limitação antes do redirecionamento do proxy transparente e funcionaria legal tbm o squid... Vcs acham que rola ? Rapaz, na teoria funciona, só testando pra ter certeza. Mas eu testaria em outra máquina primeiro só pra verificar, vou ver até se consigo um PCzinho pequeno só pra fazer esse teste. - -- João Paulo Just Diretor Executivo - Justsoft Informática Ltda. http://www.justsoft.com.br/ - -- Ilhéus, BA, Brasil. +55 75 8104 8473 -BEGIN PGP SIGNATURE- Version: GnuPG v1.4.6 (GNU/Linux) Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org iD8DBQFHTzk0XL+vuN2d7ZwRAuloAKCgfQwJDZAKBUmSluEtW1+mOdLuiACeLFuM YVavK6MrME0IS42cpxrNWJI= =Zw4V -END PGP SIGNATURE-