Расклад:
Около 100 клиентов подключены к VPN(openvpn) серверу(Debian) и роутятся(+NAT) через него во внешний мир.
Гоняют они в основном VOIP траффик(skype).
Разумеется, не между собой, а во внешний мир и обратно.
Задача:
Максимально эффективно и поровну распределить имеющуюся полосу(100мбит) Ограничения скорости реализовано на клиентском роутере(в штатном режиме).
Сервер средствами openvpn ограничивает клиенту download в случае если клиент будет взломан(в штатном режиме в это ограничение клиент не упирается никгда).
Т.е. ограничение скорости средствами tc вроде не нужно. Только fair queueing.
Первая мысль:
Наплодить кучу фильтров + столько-же дисциплин SFQ?(по кол-ву клиентов) и всё это туда запихивать по айпишникам...
На сколько это оптимально/правильно?
Как быть с пакетами самого openvpn и пакетами, идущими в/из интернетов.. это всё тоже в SFQ? или сделать их приоритетными..хотя зачем? вот тут тоже немного непонятно..
ну в общем кто чё скажет?
Похожие темы
- Форум Debian & bonding (равномерно распределить трафик) (2013)
- Форум Равномерное деление интернет канала между пользователями (2005)
- Форум равномерное хеширование (2013)
- Форум равномерная сетка (2015)
- Форум Равномерная сходимость (2005)
- Форум Равномерное распределение нагрузки (2012)
- Форум Равномерная балансировка трафика (2017)
- Форум Распределить на равные группы (2016)
- Форум asterisk равномерное распределение исходящих (2014)
- Форум Равномерное заполнение пространства текстом (2013)