Bonjour,
Sur du linux tu as aussi http://l7-filter.sourceforge.net/ à utiliser
avec iptables -j MARK + tc.
Par contre il est "un petit peu" plus lourd qu'un iptables classique
basé sur les ports etc.
Cdlt,
Mathieu
Thomas Mangin wrote:
Salut,
Si ton router est un cisco 1841 (ou mieux), NBAR est une option pour
ce niveau de traffic. Si tu veux bloquer les application P2P - ou
faire du filtrage au niveau applicatif, le mieux est de classifer
positivement tous les flux reconnus (HTTP, FTP, VOIP, SMTP, POP, IMAP,
etc.) et de limiter ce qui n'est pas reconnu.
Mon collegue Richard a ecrit une presentation sur le sujet (avec un
example quasi complet de configuration pour VOIP)
https://www.linx.net/archive/linx65/pdf/LINX65-Halfpenny-VOIP-QoS.pdf
Une copie sur mon site car je pense que le PDF n'est accessible qu'au
membres de LINX.
http://thomas.mangin.com/data/pdf/LINX65-Halfpenny-VOIP-QoS.pdf
Regards,
Thomas Mangin
Technical Director
--
Exa Networks Limited - http://www.exa-networks.co.uk/
Company No. 04922037 - VAT no. 829 1565 09
27-29 Mill Field Road, BD16 1PY, UK
Phone: +44 (0) 845 145 1234 - Fax: +44 (0) 1274 567646
On 19 Jun 2009, at 08:17, Frank Bonnet wrote:
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
Bonjour
Je suis a la recherche d'une solution de traffic shaping
sur notre lien WAN ( 15 MB/s )
Je prefererais une solution open source si possible ;-)
mais toutes les sources d'info sont les bienvenues.
Oublions les questions de budget pour l'instant je suis
dans la phase de recherche.
Merci d'avance de vos avis.
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v2.0.11 (FreeBSD)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org
iEYEARECAAYFAko7O3YACgkQ6f7UMO5oSsUuxACgnce+gokKfeWtczGHVdt8bRRb
vswAnRSFDunPh1H6VVEuVyhkCajk0/s5
=3sW4
-----END PGP SIGNATURE-----
---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/
---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/
---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/