PfSense et limitation par utilisateur par protocole

Ce forum est dédié à PF Sense, une distribution open-source, basée sur FreeBSD et destinée à la mise en place d'un routeur firewall

Modérateur: modos Ixus

PfSense et limitation par utilisateur par protocole

Messagepar Eric974 » 13 Août 2010 11:16

Bonjour,

Je suis nouveau sur le forum et j'aurais une petite interrogation. Avant de commencer je tiens à dire que j'ai fais une recherche avec le mot clé pfsense sur le forum et à chaque fois j'ai eu droit à : " aucun message avec pfsense ". Donc je me permet de poser ma question, j'ai utilisé ipcop pendant environ 6mois, fait quelques tests sur un mini " réseau opérateur "... Et j'en suis arrivé à la conclusion que ce n'était pas vraiment ce qu'il me fallait. Je recherche une distribution capable de gérer le NAT 1:1, et de faire firewall et monitoring (ntop). Ipcop me permettait d'utiliser ntop et le firewall mais en ce qui concerne le NAT 1:1 il n'est pas trop adapté, c'est pourquoi je souhaite me renseigner sur pfsense qui lui est adapté au NAT. Je souhaiterais savoir si il est possible de limiter la bande passante d'un utilisateur selon un protocole, par exemple si c'est un gros téléchargeur avec un débit de 2Mo: limiter le torrent à 512Kbps et accepter qu'il navigue sur le web avec ces 2Mo ?

Je vous remercie d'avance pour vos réponses.

Cordialement
Eric
Eric974
Matelot
Matelot
 
Messages: 3
Inscrit le: 13 Août 2010 11:08

Re: PfSense et limitation par utilisateur par protocole

Messagepar bruno » 13 Août 2010 11:23

Bonjour Eric974.
Soit le bienvenu sur IXUS.

Il est normal que ta recherche "pfsense" n'ait rien donné car l'indexation du forum est en cours.
Suite à une migration des forums la nuit dernière, toute l'indexation a été effacée.
Elle est en train d'être refaite. Pour cette raison, les forums vont être un peu lents aujourd'hui et la recherche fonctionne mal.

Tout devrait rentrer dans l'ordre d'ici ce soir.

Cordialement,

Bruno
Avatar de l’utilisateur
bruno
AdminIxus
AdminIxus
 
Messages: 1667
Inscrit le: 23 Mai 2001 00:00
Localisation: Sous le soleil de Nice

Re: PfSense et limitation par utilisateur par protocole

Messagepar jdh » 13 Août 2010 11:39

(Un peu d'aération au fil améliorerait la lecture!)

Non seulement pfSense gère correctement le NAT 1:1 : il y a un onglet pour cela, mais pfSense gère la QOS (Quality Of Service).

Cela est donc possible (théoriquement).

Perso, mes essais avec la QOS n'ont pas été concluants, mais la v2, en beta, apporte du progrès.
Il y a un howto sur le sujet ... (sur le site de pfSense).
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Re: PfSense et limitation par utilisateur par protocole

Messagepar Eric974 » 13 Août 2010 11:44

Hmmmm j'avoue que j'ai peu utilisé la touche "entrée" dans ma question ! M'enfin j'écris tellement bien que je me disais qu'on pourrait lire des dizaines et des dizaines de pages venant de moi :)

Je vous remercie tous les deux pour vos réponses ;)

Eric
Eric974
Matelot
Matelot
 
Messages: 3
Inscrit le: 13 Août 2010 11:08

Re: PfSense et limitation par utilisateur par protocole

Messagepar ccnet » 13 Août 2010 12:36

La QoS de Pfsense 1.2.x ce n'est pas vraiment idéal. Dans la version 2 tout a été réécrit. Nous sommes en beta 4 pour Pfsense V2 avec une release finale possible en fin d'année.
Si la Qos est critique un test en V2 beta est jouable. La stabilité est très bonne et pas de bug notoire d'après ceux qui ont testé.
ccnet
Amiral
Amiral
 
Messages: 2687
Inscrit le: 27 Mai 2006 12:09
Localisation: Paris

Re: PfSense et limitation par utilisateur par protocole

Messagepar Eric974 » 13 Août 2010 12:44

Je vais d'abord concentrer mes efforts sur la version 1.2.3, si l'essai est concluant il sera mis en production avant la fin de l'année donc pas vraiment recommandé de le faire avec une version 2 beta.
Si vraiment je n'obtiens pas ce que je désire j'irai voir du côté de la version 2 et attendrai la finale pour mettre la machine en production.
Eric974
Matelot
Matelot
 
Messages: 3
Inscrit le: 13 Août 2010 11:08


Retour vers pfSense

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 0 invité(s)

cron