Ok, je possède actuellement un serveur qui dispose de 16 ip de connexion externe à celui-ci. Les ip's sont affectés à des types de comptes ... C'est-à-dire: e-mail,
dns, Ircd, page web, ssh, streaming radio.
Actuellement, j'ai ma config pf règles établies afin de ne permettre l'accès aux ports que ces ip sont à utiliser pour. À ce point, tout fonctionne comme je le souhaite.
C'est-à-dire: Si quelqu'un utilise irc, ils ne peuvent se connecter à cette ip par les ports I permettre dans le cadre du protocole I permettent. Si une connexion est tentée par le biais d'un protocole / port je ne permettent pas, la dernière règle de pare-feu à quelques blocs de la tentative.
Ce que je voudrais faire à ce stade est de commencer à contrôler la bande passante. D'après ce que j'ai lu avec les files d'attente, qui est ce que je pense que je dois utiliser, est-ce qu'il contrôle la bande passante totale de l'utilisation à tout moment. C'est-à-dire, 10.000 livres, un bot's ircd ip en utilisant plus de bande passante pour permettre alors je serait pris en charge par queueing. Mais, pour une bande passante totale spefic ip utilisé dans un mois qui passe au-dessus de ma limite autorisée ne le serait pas.
Est-ce correct?
Avec ma compréhension de base ici ... Est ce que quelqu'un peut me dire:
1). Puis-je rediriger dans une file d'attente si la bande passante est dépassée?
- Dans l'affirmative, puis-je rediriger vers null?
2). Qu'est-ce qui arrive lorsque la largeur de bande est supérieure à la limite de la file d'attente si rien d'autre n'est mis en place?
3). Puis-je contrôler la bande passante sur une période de temps (1 mois) en ce qui concerne goving plus un certain montant. Ou aurais-je utiliser une application 3ème partie (
perl programme qui met à jour des règles), qui utilisent les statistiques de pf comme source pour l'ensemble de la bande passante utilisée?
Toute aide est bien appriceated.