Re: [FRnOG] Traffic shaping

2009-06-19 Par sujet Mathieu Goessens
Bonjour, Sur du linux tu as aussi http://l7-filter.sourceforge.net/ à utiliser avec iptables -j MARK + tc. Par contre il est "un petit peu" plus lourd qu'un iptables classique basé sur les ports etc. Cdlt, Mathieu Thomas Mangin wrote: Salut, Si ton router est un cisco 1841 (ou mieux), NBAR

Re: [FRnOG] Traffic shaping

2009-06-19 Par sujet Frank Bonnet
-BEGIN PGP SIGNED MESSAGE- Hash: SHA1 Merci a tous ceux qui m'ont repondu j'ai de quoi faire ! Bon WE :-) > Frank Bonnet wrote: >> Bonjour > >> Je suis a la recherche d'une solution de traffic shaping >> sur notre lien WAN ( 15 MB/s ) > >> Je prefererais une solution open source si p

Re: [FRnOG] Traffic shaping

2009-06-19 Par sujet Thomas Mangin
Salut, Si ton router est un cisco 1841 (ou mieux), NBAR est une option pour ce niveau de traffic. Si tu veux bloquer les application P2P - ou faire du filtrage au niveau applicatif, le mieux est de classifer positivement tous les flux reconnus (HTTP, FTP, VOIP, SMTP, POP, IMAP, etc.) et d

Re: [FRnOG] Traffic shaping

2009-06-19 Par sujet Mathieu Goessens
Bonjour, Pour des besoins simples et/ou un accès à la configuration pour les utilisateurs monowall/pfsense font en effet très bien le boulôt. Pour lartc, il en existe une traduction (qui est de plus plus à jour que l'originale) à http://www.linux-france.org/prj/inetdoc/ . Cdlt, Mathieu Sé

RE: [FRnOG] Traffic shaping

2009-06-19 Par sujet Sébastien FOUTREL
Bonjour, C'est pour du end-user ou pour un BOFH barbu ? Pour les end-users des choses comme monowall integrent du shapping. Pour les BOFH Barbu, tu as tc : cli, tres tres puissant, granularité jusqu'au port tcp graçe au marquage de paquets avec iptables. (lartc.org + le man + café + café + redbull

Re: [FRnOG] Traffic shaping

2009-06-19 Par sujet Clement Hermann
Frank Bonnet a écrit : > Bonjour > > Je suis a la recherche d'une solution de traffic shaping > sur notre lien WAN ( 15 MB/s ) > > Je prefererais une solution open source si possible ;-) > mais toutes les sources d'info sont les bienvenues. On a utilisé avec succès des solutions à base de linux 2.