Autor Tópico: Controle de Acesso e Banda com Squid e Iptables  (Lida 1843 vezes)

petabyte

  • Newbie
  • *
  • Mensagens: 1
  • Karma: +0/-0
Controle de Acesso e Banda com Squid e Iptables
« Online: Janeiro 12, 2010, 10:24:43 pm »
Este é meu primeiro post, então se cometer algum crime me desculpem, estou à procura de material relacionado à controle de acessos e de banda com squid e iptables que sejam específicos para o SUSE, se alguém puder me dizer onde encontro sou grato, brigaduuuu.

Comunidade de Usuários do openSUSE

Controle de Acesso e Banda com Squid e Iptables
« Online: Janeiro 12, 2010, 10:24:43 pm »

marcelovb

  • Global Moderator
  • Hero Member
  • *****
  • Mensagens: 1776
  • Karma: +5/-0
Re: Controle de Acesso e Banda com Squid e Iptables
« Responder #1 Online: Janeiro 12, 2010, 11:26:09 pm »
Controle de acesso por url vc faz com squid.  COntrole de banda faz com algum traffic shapper.  Eu uso o wondershapper.
--
Marcelo Vivan Borro

carlosviniciusg

  • Newbie
  • *
  • Mensagens: 3
  • Karma: +0/-0
Re: Controle de Acesso e Banda com Squid e Iptables
« Responder #2 Online: Janeiro 13, 2010, 04:05:16 pm »
Amigo Boa Tarde,

Com o recurso de limite de banda no Squid você pode priorizar a banda para certo grupo de usuários, ou IP.

Edite o squid.conf e coloque o seguinte conteudo nele:

# Crie uma acl com as extensões que serão aplicadas o filtro
acl download url_regex -i ftp .mov .mpeg .wav .tar .mp3 .exe .zip .rar

# Crie outra acl com os IPs que serão aplicados à regra
acl chefes src 10.10.10.0
acl estagiario src 10.10.11.0

delay_pools 2
# Significa que teremos dois controles de banda

# Primeiro controle de banda
delay_class 1 2

# -1/-1 significa que não teremos limites para a delay pool 1
delay_parameters 1 -1/-1 -1/-1
delay_access 1 allow chefes

# Segundo controle de banda
delay_class 2 2

# Limita a sua banda para +- 64Kbits
delay_parameters 2 3000/3000 3000/3000
delay_access 2 allow estagiario



Abracos

Carlos Vinicius

sa_marcos

  • Newbie
  • *
  • Mensagens: 1
  • Karma: +0/-0
Re: Controle de Acesso e Banda com Squid e Iptables
« Responder #3 Online: Janeiro 30, 2010, 11:08:34 pm »
Com faço para usar 128 ou 256 Kbits , qual a numeração deve colocar :

delay_parameters 2 ???????????

Grande Abraço

Amigo Boa Tarde,

Com o recurso de limite de banda no Squid você pode priorizar a banda para certo grupo de usuários, ou IP.

Edite o squid.conf e coloque o seguinte conteudo nele:

# Crie uma acl com as extensões que serão aplicadas o filtro
acl download url_regex -i ftp .mov .mpeg .wav .tar .mp3 .exe .zip .rar

# Crie outra acl com os IPs que serão aplicados à regra
acl chefes src 10.10.10.0
acl estagiario src 10.10.11.0

delay_pools 2
# Significa que teremos dois controles de banda

# Primeiro controle de banda
delay_class 1 2

# -1/-1 significa que não teremos limites para a delay pool 1
delay_parameters 1 -1/-1 -1/-1
delay_access 1 allow chefes

# Segundo controle de banda
delay_class 2 2

# Limita a sua banda para +- 64Kbits
delay_parameters 2 3000/3000 3000/3000
delay_access 2 allow estagiario



Abracos

Carlos Vinicius
« Última modificação: Janeiro 30, 2010, 11:10:21 pm por sa_marcos »