QOS ETHX / ETHY limitation bande passante entre vert / orang

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

QOS ETHX / ETHY limitation bande passante entre vert / orang

Messagepar checkpoint_ipcop » 16 Déc 2008 13:07

bonjour à tous

voila je viens d'installer le pack qos/lvl7/etc...
et je cherche abs a limiter la bande passante entre le vert et l'orange tout protocole confondu
ce serait pour etablir une regle du type 80% / 20 % X%/Y% ou X+Y=100%


merci de votre aide
checkpoint_ipcop
Matelot
Matelot
 
Messages: 10
Inscrit le: 15 Déc 2008 13:30

Messagepar jdh » 16 Déc 2008 14:18

Ca sert à quoi ?



Je pose cela par curiosité. Parce que JAMAIS il me serait venu à l'idée de limiter de la bande passante interne.
Autant, je peux comprendre que dans un tuyau de 2M on veuille faire en sorte que le flux TSE par exemple ne soit pas écrasé par la navigation ou les emails par autre exemple. Autant, quand le firewall dispose de 2 cartes 100M, je ne vois pas DU TOUT l'intérêt.
Mais je peux me tromper ...
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Messagepar checkpoint_ipcop » 16 Déc 2008 15:05

jdh a écrit:Ca sert à quoi ?



Je pose cela par curiosité. Parce que JAMAIS il me serait venu à l'idée de limiter de la bande passante interne.
Autant, je peux comprendre que dans un tuyau de 2M on veuille faire en sorte que le flux TSE par exemple ne soit pas écrasé par la navigation ou les emails par autre exemple. Autant, quand le firewall dispose de 2 cartes 100M, je ne vois pas DU TOUT l'intérêt.
Mais je peux me tromper ...


bin tout simplement parsceque j'ai un ipcop pour 2 sociétés , dont une qui est proprietaire de toute l'infra et l'autre en location de plusieurs etages et du coup je veux que l'entitée propriaitaire de l'infra soit toujours en priorité sur la bande passante (ligne T3 de 35M) et comme sur les mrtg actuellement je vois que souvent c'est celle qui devrait pas qui pompe tous le flux

j'aurais pu gerer l'histoire par des vlans mais comme l'ipcop ne sait pas les gerer j'ai du gerer physiquement les classes d'adresse par des carte separés.

merci de votre aide
checkpoint_ipcop
Matelot
Matelot
 
Messages: 10
Inscrit le: 15 Déc 2008 13:30

Messagepar ccnet » 16 Déc 2008 15:09

checkpoint_ipcop a écrit:j'aurais pu gerer l'histoire par des vlans mais comme l'ipcop ne sait pas les gerer j'ai du gerer physiquement les classes d'adresse par des carte separés. merci de votre aide

http://forums.ixus.fr/viewtopic.php?t=4 ... light=vlan bien que cela ne soit pas d'origine. Sinon Pfsense.
ccnet
Amiral
Amiral
 
Messages: 2687
Inscrit le: 27 Mai 2006 12:09
Localisation: Paris

Messagepar checkpoint_ipcop » 16 Déc 2008 15:22

ccnet a écrit:
checkpoint_ipcop a écrit:j'aurais pu gerer l'histoire par des vlans mais comme l'ipcop ne sait pas les gerer j'ai du gerer physiquement les classes d'adresse par des carte separés. merci de votre aide

http://forums.ixus.fr/viewtopic.php?t=4 ... light=vlan bien que cela ne soit pas d'origine. Sinon Pfsense.


merci pour cette solution mais vu que l'ipcop en question se trouve aux US , je ne peux prendre le risque de changer toute l'infra , il faudrait que je puisse faire l'operation a distance sans avoir a touché au Hard ,mais je prend note pour les vlan car le nb de fois ou je n'ai pas choisis l'ipcop pour ces pb de vlan,maintenant je saurais
checkpoint_ipcop
Matelot
Matelot
 
Messages: 10
Inscrit le: 15 Déc 2008 13:30

Messagepar checkpoint_ipcop » 16 Déc 2008 17:07

checkpoint_ipcop a écrit:
ccnet a écrit:
checkpoint_ipcop a écrit:j'aurais pu gerer l'histoire par des vlans mais comme l'ipcop ne sait pas les gerer j'ai du gerer physiquement les classes d'adresse par des carte separés. merci de votre aide

http://forums.ixus.fr/viewtopic.php?t=4 ... light=vlan bien que cela ne soit pas d'origine. Sinon Pfsense.


merci pour cette solution mais vu que l'ipcop en question se trouve aux US , je ne peux prendre le risque de changer toute l'infra , il faudrait que je puisse faire l'operation a distance sans avoir a touché au Hard ,mais je prend note pour les vlan car le nb de fois ou je n'ai pas choisis l'ipcop pour ces pb de vlan,maintenant je saurais


je me tourne donc vers la gestion de Qos sur l'ipcop

vu que je peux identifier les regles sur la pate orange
puis-je creer une regle qui prendrait le pannel de port complet associé a un ratio pour que justement une limitation de bande passante soit etablie entre tous se sort ou qui rentre sur cette pate

merci
checkpoint_ipcop
Matelot
Matelot
 
Messages: 10
Inscrit le: 15 Déc 2008 13:30


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité