VPN сервер с ограничением скорости

Нужно поднять VPN сервер с возможностью управления скоростью каждого соединения. Kerio winroute вроде не умеет управлять скоростью, а Traffic inspector (из того что нарыл в инете) не имеет лекарства от жадности... Кто что посоветует?

любой клон unix

ex-K9

Llama писал(-а):
любой клон unix

А, забыл еще написать:) Нужно на виндовс (причин много). Т.к. это - целик 500 с 64 рамы, то думаю выше винды нт4 ставить смысла нет.

Уважаемые коллеги, в переписке с нашими англоязычными партнерами помните: whether - который, weather - погода, wether - кастрированый баран!
У некоторых людей торс - это просто разветвитель, позволяющий подключить руки и голову к заднице.

Аватар пользователя GetinakS

А чем не подходит *nix? На такой машине самое то. Плюс если уж так уперлась винда (а енто имхо в случае AD тока) можно авторизацию и через AD сделать.
HOW-TO в гугле навалом.
Если так уперлась винда, то попробовать скрестить с фаерволом (wipfw например, я только не помню, может лм он ограничивать скорость в виндовой реализации) любой впн сервер, лишь бы тот создавал виртуальные сетевухи на каждое подключение.

Broadcast message from PAO EC
Power is going down for shutdown NOW!

GetinakS писал(-а):
А чем не подходит *nix? На такой машине самое то. Плюс если уж так уперлась винда (а енто имхо в случае AD тока) можно авторизацию и через AD сделать.
HOW-TO в гугле навалом.
Если так уперлась винда, то попробовать скрестить с фаерволом (wipfw например, я только не помню, может лм он ограничивать скорость в виндовой реализации) любой впн сервер, лишь бы тот создавал виртуальные сетевухи на каждое подключение.

Юникс/линукс не рулит по нескольким причинам
1) на эту тачку переносится фтп на базе filezilla server - а для нескольких десятков челов менять пароли (фз сервер их в мд5 хранит) лень.
2) тачка будет в перспективе пользоваться параллельно как офисная (текст/фильмы) при чем людьми далекими от линукса... приучивать к линуксу - лень:)
3) линуксовый роутер на базе того же leaf с pppoe или чем-то таким поднять не сложно, успею всегда.

За wipfw спасибо... на первый взгляд по части файрвола помощнее керио винроут будет... только NAT нет:(
А VPN сервера - пару в инете нашел, буду тестить... что из себя представляют... в частности Insistsoft SSL VPN Server... но в его функциональности я не совсем уверен... в частности насчет NAT для клиентских соединений... а без NAT никак... Может есть софт на примете?

P.S. что за "AD"?

Уважаемые коллеги, в переписке с нашими англоязычными партнерами помните: whether - который, weather - погода, wether - кастрированый баран!
У некоторых людей торс - это просто разветвитель, позволяющий подключить руки и голову к заднице.

Аватар пользователя DanZer

1) AD = Active Directory
2) Если нужна именно винда - можно попробовать iNet Shaper (только не 3.0 бета!). Есть одно но: имеющиеся в пределах доступности лекарства дают лицензию не более, чем на 10 юзеров одновременно. Если это не критично - имхо, самое то.

Настоящий джентльмен назовет кошку кошкой, даже наступив на нее в темноте.
Что-то ищем? Google в помощь

DanZer писал(-а):
1) AD = Active Directory
2) Если нужна именно винда - можно попробовать iNet Shaper (только не 3.0 бета!). Есть одно но: имеющиеся в пределах доступности лекарства дают лицензию не более, чем на 10 юзеров одновременно. Если это не критично - имхо, самое то.

С AD дел не имел... Shaper может где-то и существует для 9х/нт, но тот что я нашел (и то случайно) был для 2к/хрюши:( usergate 3 тоже не стартонул.......

Уважаемые коллеги, в переписке с нашими англоязычными партнерами помните: whether - который, weather - погода, wether - кастрированый баран!
У некоторых людей торс - это просто разветвитель, позволяющий подключить руки и голову к заднице.

Аватар пользователя DanZer

Цитата:
тот что я нашел (и то случайно) был для 2к/хрюши
Через недельку-две буду дома - гляну, вроде бы и для 9x/NT была версия.

Настоящий джентльмен назовет кошку кошкой, даже наступив на нее в темноте.
Что-то ищем? Google в помощь

отчет после "разврата в особо извращенной форме" с нт:
1) VPN (PPTP линк) поднимается средствами оси
2) NAT сделать не удалось - только 1 раз чудом машина заработала как нат-шлюз. И то при коннекте не через PPTP, а при указании в настройке шлюза на другой машине 2-й ип сетевухи сервера.

временное решение - поднят хттп и сокс 5 проксик.

Пробовал ставить NAT32 и NAT1000 - так и не нашел кряки на них, работать не заставил, а после удаления пришлось снести за компанию и винду:) т.к. работать после них уже не хотела. Зато исправилась проблемка со шрифтами.....

Сейчас это все работает через ж... но работает, и пока еще есть надежда поднять нормальное впн...

Добавлено спустя 12 часов 31 минуту 8 секунд:

Таки настроил впн. Внимательно почитав доку к керио. Только одно "но" - все равно работает немного через ж..., теперь по порядку:
Есть локальная сеть, с мелкими сегментами. По которой устанавливается pptp-линк к инету. В этой сети я создаю свой VPN сервер+шлюз с НАТ. Желательно иметь доступ к локалке через сетевуху, а к инету через pptp. Пока что сервер с одной сетевой картой.
Сделал так, как в доке - NAT на оба интерфейса, в advanced NAT - для моей подсети запретил NAT. Результат:
1) При попытке прописать роуты к локальным ресурсам они становятся недоступными... Самое странное - не всегда, 1 раз нормально пинговалась локалка, после реконнекта впн - уже не пинговалась.....
2) Почему-то хттп протокол блокируется керио, приходится юзать проксю
3) ДНС сервер в керио не работает похоже...

Добавлено спустя 2 часа 55 минут 9 секунд:

сейчас прописал роуты - локалка работает, из локалки ко мне пинги идут, приконнектиться никто не может...... нет слов.....

Добавлено спустя 3 часа 10 минут 30 секунд:

Понял почему не коннектились - нужно было убрать нат для самого сервера в настройках сетевого адаптера. VPN работает, но скоростью рулить нет возможности... Но это но срочно, так что буду искать соответствующий софт... жаль NetLimiter не рулит (он для 2к и выше). Если кто-то может подсказать - буду благодарен.

Добавлено спустя 2 часа 12 минут 23 секунды:

И еще 1 неприятный момент, связанный с керио винроут 4... сильно уж проц оно грузит... 500-го целика хватает только для скачки/заливки по фтп со скоростью 2 мб/сек... Буду еще искать альтернативы... Может NAT1000 еще раз попробую установить, забэкапив перед этим весь раздел...

Уважаемые коллеги, в переписке с нашими англоязычными партнерами помните: whether - который, weather - погода, wether - кастрированый баран!
У некоторых людей торс - это просто разветвитель, позволяющий подключить руки и голову к заднице.

Отправить комментарий

Содержание этого поля является приватным и не предназначено к показу.
  • Разрешённые HTML-теги: <a> <em> <strong> <cite> <code> <ul> <ol> <li> <dl> <dt> <dd> <img>
  • You can use BBCode tags in the text. URLs will automatically be converted to links.

Подробнее о форматировании текста

Антибот - введите цифру.
Ленты новостей