Ok, jeg i øjeblikket har en server, som har 16 eksterne ip's tilslutning til det. IP's henføres til bestemte typer af konti ... Dvs.: e-mail,
dns, Ircd, webside, ssh, streaming radio.
I øjeblikket har jeg min PF config regler, der er nedsat til kun at tillade adgang til havnene, at disse ip's der skal anvendes til. På dette tidspunkt, alt virker som jeg ønsker det.
Dvs: Hvis en anden bruger irc, kan kun oprette forbindelse til, at ip via havne Jeg tillader under protokollen jeg tillade. Hvis en forbindelse er forsøgt gennem en protokol / port jeg ikke tillade, den endelige firewall regel blot blokerer forsøg.
Hvad jeg gerne vil gøre på dette punkt er at begynde at kontrollere båndbredde. Fra hvad jeg har læst med kødannelse, hvilket jeg tror, jeg har til at bruge, er, at den kontrol båndbredde i samlede forbrug på et givent tidspunkt. Dvs. 10.000 bot's pund en ircd ip bruger mere båndbredde vil jeg tillade blive varetaget af queueing. Men den samlede båndbredde for en spefic ip anvendes inden for en måned, der går over min tilladte grænse ville ikke.
Is this correct???
Med min forståelse som base her ... Kan nogen fortælle mig:
1). Kan jeg omdirigere i en kø, hvis båndbredde er overskredet?
- Hvis ja, kan jeg omdirigerer til null?
2). Hvad sker der, når båndbredden er forbi køen, hvis intet andet er sat op?
3). Kan jeg styre båndbredde over en periode (1 måned) med henvisning til goving over et bestemt beløb. Eller vil jeg bruge en 3. part anvendelse (
perl program, der opdaterer regler), der anvender's pf statistikker som kilde til den samlede båndbredde brugt?
Enhver og alle hjælpe er meget appriceated.