rahremix
(usa Arch Linux)
Enviado em 17/11/2015 - 11:40h
Senhoras e senhores do VOL, bom dia.
Estou com o seguinte cenário: Tenho o tráfego de internet do meu trabalho todo passando por um servidor Ubuntu Server 12.04, onde temos o firewall (iptables), proxy (squid), e outros serviços. Por conta de um novo software que precisou ser instalado, tivemos que liberar acesso à internet para alguns computadores, sem que esse tráfego passe pelo squid. O que aconteceu após isso é que, nestes computadores, os usuários estão com acesso irrestrito à internet, e estão aproveitando disto para baixar músicas, filmes, software, etc., o que sobrecarrega nosso link de internet.
Nossa rede usa a faixa de ip 172.16.0.0/16, com ips estáticos, e eu gostaria de fazer um controle de banda somente para os computadores que utilizam este novo software, e que, por isso, não estão no squid.
Para isso, queria separar uma determinada banda (2mbps, por exemplo) para uma faixa de ips (por exemplo: 172.16.100.1-172.16.100.254, ou 172.16.100.0/24), e que essa banda seja compartilhada pela faixa inteira de ips. Isso me permitiria, futuramente, adicionar novos computadores a essa faixa de ips, sem precisar alterar a regra de filtragem cada vez que um novo computador fosse inserido à rede.
Fiz algumas pesquisas, e achei bastante informação sobre o comando tc, usando CBQ e HTB, scripts e programas como o shaper, shaperd, wondershaper, HTB-tools, entre outros, e gostaria de saber de quem já usa algo parecido, ou tem mais conhecimento sobre o assunto, qual a melhor abordagem que eu poderia utilizar nesse caso.
Grato desde já,
Leandro.