Omezovani provozu za proxy?
Zdenek Drlik
drlik na asd-software.cz
Čtvrtek Srpen 15 11:12:44 CEST 2002
Dobry den,
potreboval bych poradit s nasledujicim problemem: firma je pripojena do
internetu pres aplikacni proxy (v soucasnosti WinRoute) a mame pozadavek
na rozdeleni pasma pro ruzne skupiny pocitacu. Chteli jsme dat za proxy
linux a na nem rozjet HTB, ale podle me timto sice omezime to co jde od
proxy ke klientum, ale klientsky pozadavek vzdycky proxy pres pevnou
linku stahuje na plne rychlosti. Takze pokud proxy stahne neco plnou
rychlosti a klienstkemu pocitaci to bude posilat na rekneme desetinove
rychlosti (brzditto bude ten router mezi proxy a klientem), tak to
stejne asi vstupni lince neulehci, nebo ano? IMHO jedine jak se toto da
zprovoznit je misto aplikacni proxy provozovat na firewallu NAT a
vsichni klienti by do internetu jeli pres tento NAT, pak by melo byt
skoro jedno jetli bude pocitac pro omezovani provozu pomoci HTB primo
firewall s NATem, nebo jesli to bude router mezi klientem a firewallem
(protoze se jedna o spojeni mezi klient<->internet, nejsou to dve
spojeni klient<->proxy a proxy<->internet), nebo se pletu?
Prede diky za jakekoliv pozitivni/negativni zkusenosti popripade navrhy
jak neco podobneho udelat efektivneji.
Zdenek D.
Další informace o konferenci Linux