day & night

Шлюз с ограничением скорости, для домашней сети
Дата обновления: , перейти к новому сообщению
#1
middleman



профи!
[SoftoRooMTeaM] Group Icon

Группа: Наши Люди
Сообщений: 3.366
Регистрация: 15.03.2005
Из: Украина, Харьков
Пользователь №: 8.829


Респектов: 744
-----XXXX-




Дано:
ADSL модем (192.168.1.1, белый айпи, возможность открыть любой порт на любой IP)
Сервак под Windows server 2003,
в нем две сетевки: обычная и беспроводная.

Перавя сетевка воткнута напрямую в модем.
ее настройки:
IP: 192.168.1.1
Маска: 255.255.255.0
Шлюз: 192.168.1.1

Вторая сетевка соединена с AP.
IP: 192.168.2.1
Маска: 255.255.255.0
Шлюз: -

На той-же AP висят два компа (Win XP):

IP: 192.168.2.3
Маска: 255.255.255.0
Шлюз: 192.168.2.1

IP: 192.168.2.5
Маска: 255.255.255.0
Шлюз: 192.168.2.1

AP не поддерживает ограничение скорости.

Если на серваке ставлю разрешение на использование подключения другим пользователям (стандартный виндовый шлюз), то на компах инет появляется, но нет возможности ограничить скорость.

Если на серваке ставлю прокси, то возникает куча проблем с торентами, игрушками, качалками и т.п.

---------
Вопрос:

Подскажите с помощью какой программы организовать несложный шлюз с ограничением скорости для каждого IP и форвардингом выбраных портов на конкретный IP?

Решение должно быть прозрачным для конечного пользователя (прописал юзер шлюз и все пошло через него. Попросил юзер открыть порт 12345, получил открытый в инет порт 12345 на свою машину с минимальными затратами времени с моей стороны.


Платность программы смущает только в случае отсутствия ломалки.

Спасибо.
User is offline
Go topGo end

Ответов(1 - 9)
15.07.2008 - 23:58
#2
KLUCHICK



Вечная память...
[SoftoRooMTeaM] Group Icon

Группа: Администраторы
Сообщений: 5.668
Регистрация: 15.03.2004
Из: The Ural federal district
Пользователь №: 326


Респектов: 3848
-----XXXXX




middleman - а если железячное решение? Есть такой песенный девайс D-Link DFL-210 шлюз-файрволл-роутер. Он может всё, что было заявлено выше и многоооо чего ещё! Прокся тут не прокатит - однозначно!
User is offline
Go topGo end
16.07.2008 - 8:22
#3
Imho



профи!
Group Icon

Группа: Наши Люди
Сообщений: 671
Регистрация: 15.04.2008
Из: Тула
Пользователь №: 846.186


Респектов: 109
-----X----




Цитата | Quote(middleman @ 15.07.2008 - 13:30)
ADSL модем (192.168.1.1, белый айпи, возможность открыть любой порт на любой IP)
Сервак под Windows server 2003,
в нем две сетевки: обычная и беспроводная.
*



Наиболее удобным решением вижу поднятие VPN.
User is offline
Go topGo end
16.07.2008 - 8:40
#4
middleman



профи!
[SoftoRooMTeaM] Group Icon

Группа: Наши Люди
Сообщений: 3.366
Регистрация: 15.03.2005
Из: Украина, Харьков
Пользователь №: 8.829


Респектов: 744
-----XXXX-




KLUCHICK, железка хорошая, но больно кусается. Пожертвовать на это дело 230 вечнозеленых рука как-то не поднимается...

VPN это хорошо. Должно помочь. Подумаю на эту тему.

Но все-таки хотелось бы какое-то более тривиальное решение.

А допустим если пока закрыть глаза на открытие портов.
Есть нечто что могло бы просто создать ограниченый по скорости NAT шлюз?
Для портов помогла бы поддержка UPnP переадресация, но это уже опционально.
User is offline
Go topGo end
16.07.2008 - 10:54
#5
middleman



профи!
[SoftoRooMTeaM] Group Icon

Группа: Наши Люди
Сообщений: 3.366
Регистрация: 15.03.2005
Из: Украина, Харьков
Пользователь №: 8.829


Респектов: 744
-----XXXX-




Тут вот нарыл такую инфу:
Traffic Inspector

Из функций приглянулись следующие:
-работает под Windows.
-Авторизация по логину, IP, MAC или через VPN.
-Использует встроенный NAT Windows, то есть нет проблем с работой ICQ, почты, играми.
-Firewall, очень простой в настройке, но эффективный. Полностью закрывает сеть и сервер снаружи по всем протоколам, прозрачно пропуская исходящий трафик.
-Динамическое управление шириной канала (шейпер), ограничение скоростей клиентов и их групп.
-Возможность гибкой настройки перенаправления разных пользователей и видов трафика на разные каналы доступа.

Сегодня попробую поставить эту штуку посмотрю что получиться.
User is offline
Go topGo end
16.07.2008 - 11:16
#6
~karlson~



*nix`оид
[SoftoRooMTeaM] Group Icon

Группа: Модераторы
Сообщений: 1.878
Регистрация: 6.06.2006
Из: Чернигов
Пользователь №: 555


Респектов: 726
-----XXXX-




middleman, штука классная если не нужен NAT, Отсуствие своего встроенного сильно огорчает, так как виндовый не работает с разного рода USB модемами.
User is offline
Go topGo end
16.07.2008 - 11:24
#7
Imho



профи!
Group Icon

Группа: Наши Люди
Сообщений: 671
Регистрация: 15.04.2008
Из: Тула
Пользователь №: 846.186


Респектов: 109
-----X----




Цитата | Quote(~karlson~ @ 16.07.2008 - 11:19)
middleman, штука классная если не нужен NAT, Отсуствие своего встроенного сильно огорчает, так как виндовый не работает с разного рода USB модемами.
*


Подключение xDSL подема через USB - нонсенс.
Ни разу не встречал плюсов такого подключения.
User is offline
Go topGo end
16.07.2008 - 11:33
#8
middleman



профи!
[SoftoRooMTeaM] Group Icon

Группа: Наши Люди
Сообщений: 3.366
Регистрация: 15.03.2005
Из: Украина, Харьков
Пользователь №: 8.829


Респектов: 744
-----XXXX-




Вот еще подсказал бы кто чем эту классную штуку лечить от жадности, а то платить аффтару 30 вечнозеленых за самую урезаную версию, опять-же противоречит религиозным убеждениям...

Соответствующая темка по ходу побилась при переносе.
User is offline
Go topGo end
16.07.2008 - 11:41
#9
mish-kok



профи!
[SoftoRooMTeaM] Group Icon

Группа: СуперМодераторы
Сообщений: 6.627
Регистрация: 30.11.2005
Из: Россия
Пользователь №: 34


Респектов: 3396
-----XXXXX




User is offline
Go topGo end
16.07.2008 - 12:26
#10
kostya-chist



профи!
[SoftoRooMTeaM] Group Icon

Группа: Модераторы
Сообщений: 1.211
Регистрация: 20.04.2006
Из: Ростов Великий
Пользователь №: 152.532


Респектов: 194
-----X----




to Imho:
Один плюс всё же есть. Когда приходится на улице подключаться к линии, а 220 В хрен найдёшь. Таскать с собой аккумулятор - не выход (машины нет).
User is offline
Go topGo end

Topic Options
Сейчас: 12.05.2024 - 20:03
Мобильная версия | Lite версия