[Resolu]limiter la bande passante à l'aide d'une passerelle?

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

[Resolu]limiter la bande passante à l'aide d'une passerelle?

Messagepar doudweb » 02 Oct 2006 11:30

Bonjour,

J'imagine que la question a dù etre traitée beaucoup de fois, je m'excuse de rajouter un post
la dessus, mais j'ai fais des recherche sur le sujet et ca ma embrouillé plus qu'aidé.

je voudrais metre en place un réseau de cette forme :

............(Passerelle linux) ------------ (Modem/Routeur) --- (Internet)
......................|............................................................................
......................|............................................................................
..................(Switch).....................................................................
.............../.......|.........\................................................................
............./.........|...........\..............................................................
.........../...........|.............\............................................................
........./.............|...............\..........................................................
(Machine1) (Machine2) (Machine3)...............................................

- Afin de savoir en temps réel le taux de téléchargement sur internet de chaque machine.
- De limiter son taux, toujours en temps réel.
(ex: lui alouer une bande pasante de 500ko/s puis dans la minute d'aprés 100ko/s)

toute les machines sont sous windows xp

j'ai cru comprendre que "QoS" marcherai pour ca, mais je ne comprend pas son fonctionnement
apparament sous windows xp je peux rajouter ce service dans les propriété d'une interface réseaux
est-ce que c'est suffisant ?
c-a-d : j'installe ce service sur mes machines et la passerelle poura controlé tout ca avec RCC ?

Ou sinon "sme server" avec squid apparament je peux géré des régles dans un fichier conf
mais est-ce que je peux modifier ces régles en temps réel ?
c-a-d : est-ce que je dois redémarrer squid ? et est-ce que ca a une incidance sur la conection ?

j'ai aussi lu (et rien compris) des choses sur latrc (Linux advanced Routing & Traffic Control), CBQ et HTB

bref je suis nouveau sur linux et complétement perdu pour ce beau réve de bande passante
merci d'avance pour vos réponse a mes nombreuse question.

Doud
Dernière édition par doudweb le 26 Oct 2006 02:35, édité 1 fois au total.
doudweb
Matelot
Matelot
 
Messages: 5
Inscrit le: 02 Oct 2006 10:46

Messagepar foobar47 » 03 Oct 2006 10:50

Salut,

Donc tu as SME sur ta passerelle ?

Iptable peut faire ça il me semble, tu peux limiter ou faire du lissage (shapping) en attribuant des priorités aux type de flux.

A+
foobar47
Premier-Maître
Premier-Maître
 
Messages: 67
Inscrit le: 16 Déc 2005 17:09

Messagepar doudweb » 04 Oct 2006 02:25

Oui, j'ai une sme sur ma passerelle.

Je veux surtout gérer les priorités des flux suivant la machine d'où ils proviennent.
Merci foobar47, apparament avec iptable je peux faire ca, j'ai trouver un bon tuto la dessus
http://fr.gentoo-wiki.com/HOWTO_Traffic_shaping
avec de bonne référence en bas de page.

Mais ce tuto répond à la question "comment gérer les priorités par type de flux"
et je me sens pas les compétence de l'adapter a mes besoins, donc peux être un jour si j'ai le courage
j'essaierai :roll:

Pour l'instant je vais essayer un logiciel payant sous windows xp
http://www.bandwidthcontroller.com

Si vous avez d'autre idée ou des solutions plus abordable pour moi sous linux, merci de les communiquer.
doudweb
Matelot
Matelot
 
Messages: 5
Inscrit le: 02 Oct 2006 10:46

ClarkConnect

Messagepar doudweb » 26 Oct 2006 02:29

J'ai trouver une bonne distribution qui répond a mes besoins en trainant sur le forum
clarkconnect et son 'Bandwidth Limiter'

j'ai donc remplacé ma SME contre une clarkconnect community 4.0 et c'est impecable !

Merci. :D

P.S.: n'utilisez pas le logiciel de mon précédant message, il est a mon avis trés mal fait et du coup inutilisable.
doudweb
Matelot
Matelot
 
Messages: 5
Inscrit le: 02 Oct 2006 10:46


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité