Construire votre propre pare-feu passerelle (6 / 7 étapes)

Étape 6: Priorisation des paquets

Priorisation des paquets avec ALTQ
Si votre connexion WAN reste assez saturée (avec des choses comme bittorrent), puis je suis sûr que vous avez vécu votre juste part des délais, retard ou chargement de la page lent. Paquet prioritzation offre une solution à ce problème. Au lieu de dépenser 100 $+ sur un routeur qui dispose de cette fonctionnalité, vous pouvez plutôt utiliser ALTQ avec PF pour accomplir la même chose.

ALTQ est très facile à installer. La chose plus compliquée, que vous avez à faire est de recompiler votre noyau. Ne vous inquiétez pas, c’est beaucoup plus facile que vous pensez. Il suffit de suivre mes instructions et vous devriez être bien. Un nouveau noyau est nécessaire, car le support ALTQ est désactivé par défaut dans FreeBSD.

Ajouter le support ALTQ dans votre noyau
Pour commencer, lire thorougly construction et installation d’un noyau personnalisé . Après avoir lu que, lu Permettant ALTQ.

Je vais utiliser la méthode « nouveau ». Après la duplication du fichier de configuration du noyau GENERIC, éditez-le avec votre éditeur favori (pico est idéal pour les débutants). Maintenant, ajoutez les lignes suivantes à la fin du fichier :

Maintenant, enregistrez le fichier (j’ai appelé le mien FIREWALLKERNEL), puis procédez comme suit (à partir du manuel) pour compiler :

1. Accédez au répertoire/usr/src.

2. compiler le noyau.

3. installer le nouveau noyau.

Si tout fonctionne, votre nouveau noyau est prêt à l’emploi. FreeBSD est aimable même assez pour placer le nouveau noyau dans votre chemin d’accès de démarrage. Tout ce que vous avez à faire est de redémarrer votre système ("shutdown - r maintenant"). Maintenant, vous devriez avoir soutien ALTQ compilé dans votre noyau. Notre prochaine étape consiste à configurer en fait ALTQ

Configuration de ALTQ
ALTQ prend en charge deux types de priorisation des paquets : basés sur une classe (CBQ) et basé sur les priorités (PRIQ).

Files d’attente basés sur une classe divise le trafic en « classes ». Une partie spécifique de votre bande passante globale est alors allouée à chacune de ces classes.

Queueing basé sur les priorités, comme il a nom l’indique, assigne des priorités aux paquets. Les paquets avec la priorité la plus élevée sont traités en premier.

Il y a aussi quelques fonctionnalités supplémentaires que vous avez à votre disposition : aléatoire détection précoce et la notification explicite de congestion (ECN).

La détection précoce au hasard, ou rouge, calcule la taille de la file d’attente moyenne, puis tombe ou transfère les paquets selon le niveau de congestion. Si la taille de la file d’attente moyenne est supérieure à un seuil maximum, tous les paquets seront abandonnés. Si la taille de la file d’attente est inférieure à un seuil minimum, aucun paquet ne sera abandonnée. N’importe où entre ces seuils, et les paquets seront abandonnées selon la taille de la file d’attente comment étroit est aux seuils supérieurs et inférieurs.

La notification explicite de congestion, ou ECN, définit un indicateur dans des paquets aux armées de notifier de congestion du réseau. Lorsqu’un hôte qui prend en charge les ECN reçoit un paquet marqué avec cet indicateur, il répond par étranglement arrière son activité.

J’ai choisi la priorité-files d’attente, parce que mon réseau voit une grande variété de différents types de trafic. File d’attente de priorité utilisations nombres de 1 à 15 de hiérarchiser le trafic, numéro 1 étant la plus haute priorité. Dans mon fichier de configuration de PF (pf.conf), j’ai assigné une priorité par défaut au nombre 10. Cela signifie que tout le trafic qui correspond à mes règles de pare-feu n’est pas donné une priorité par défaut est le niveau de priorité 10. J’ai ensuite donné bittorrent un niveau de priorité du 15. En faisant cela, je suis capable d’avoir bittorrent en cours d’exécution sans arrêt sur mon réseau, sans augmentation notable de latence ou de débit. J’ai aussi donné SSH une priorité haute de 1, en raison de sa nature évanescents. Voici à quoi ressemblent mes configurations PRIQ ($int_if est mon interface interne, dispositif rl0 ; et $ext_if est mon interface externe, périphérique dc0) :

Notez mes options « bande passante » sur les première et deuxième lignes. J’ai mis la taille de file d’attente ALTQ sur mon interface externe de 5 Mo. Bien que mon interface externe peut être raccordé à 10 Mbits/s, je suis seulement attribué 5 Mbps par mon FAI. C’est important, parce que la priorité des paquets s’appuie sur le niveau de saturation sur une interface pour déterminer quand commencer queuing des paquets. Vous remarquerez que j’ai affecté également 100 % de la bande passante sur mon interface interne à ALTQ. Cela signifie que tout le trafic qui coule à travers mon interface interne aura 100 % de la bande passante de 100 Mbits/s.

Maintenant que j’ai déterminé mon niveaux de priorité, il est temps de les assigner en fait mes règles de pare-feu. C’est très facile. Il suffit d’ajouter "queue < queue_name >" à la fin de toutes les règles que vous souhaitez attribuer le niveau de priorité identifiée par < nom_file_attente >.

Et c’est tout. Priorisation des paquets est aussi simple que cela. Me laisser un commentaire pour me faire savoir si cette aide n’importe qui. Il m’a certainement aidé.

J’ai joint une version révisée de mon pf.conf qui inclut les configurations de ALTQ.

Articles Liés

Construire votre propre Arduino alimenté par Satellite pour seulement 2000 USD

Construire votre propre Arduino alimenté par Satellite pour seulement 2000 USD

Mise à jour : trouver la version finale de ce satellite à https://www.indiegogo.com/projects/sateloscope/x/7917212Merci de contribuer vos fonds pour mon projet, s'il vous plaît... ***Étape 1: Introduction Mise à jour : trouver la version finale de ce
Construire votre propre moto électrique

Construire votre propre moto électrique

vue d'ensembleLe projet fini est un 1981 Kawasaki KZ440, converti en électrique. Il est alimenté par quatre Optima Yellow Top scellé batteries au plomb (AGM), qui animent un moteur Briggs & Stratton Etek. La vitesse du moteur est contrôlée par un All
Construire votre propre four en terre

Construire votre propre four en terre

Qui n'aime pas les pizza four à bois délicieux ? NUL.J'ai eu un rêve de back yard pizza party de plaisir fois et a commencé à faire des recherches à faire de ce rêve une réalité.D'abord, j'ai étudié le coût des matériaux pour un four à briques (alert
Construire votre propre Atlatl

Construire votre propre Atlatl

Le chasseur, traque ses proies dans un champ avec l'occasion parfaite de grève. Yeux s'amenuisait avec intention pleine sur une mise à mort propre. Lentement mais sûrement le chasseur tire une flèche de son carquois et se prépare à l'attaque. Dans un
Comment construire votre propre mouvement Tardis !

Comment construire votre propre mouvement Tardis !

Obtenir votre « comment construire votre propre Kit de Tardis » & un autre terminé Tardis pour échelle.Étape 1: Étape 1 Ouvrez Tardis Kit Étape 1 Ouvrez « Comment construire votre propre Kit de Tardis »Vérifiez que vous avez toutes les pièces que vou
Construire votre propre Robot Butler!!!  -Tutorial, Photos et vidéo

Construire votre propre Robot Butler!!! -Tutorial, Photos et vidéo

EDIT : plus d'informations sur mes projets Découvrez mon nJe fais aussi consultant pour des effets spéciaux projets/produits robotique et mécatronique. Visitez mon site Web - narobo.com pour plus de détails.Vous avez toujours voulu un robot butler qu
Construire votre propre contrôleur (bon marché!) multifonctions sans fil caméra.

Construire votre propre contrôleur (bon marché!) multifonctions sans fil caméra.

IntroductionJamais imaginé de construire votre propre contrôleur de caméra ?Remarque importante : Les condensateurs pour le MAX619 sont 470n ou 0.47u.  Le schéma est correct, mais la liste des composants a été mal - mise à jour.Il s'agit d'une entrée
Accueil culture hydroponique - un manuel sur la façon de construire votre propre système de culture hydroponique

Accueil culture hydroponique - un manuel sur la façon de construire votre propre système de culture hydroponique

IntroductionCauses et les effets de la surpopulationLa surpopulation ne devrait pas être prise à la légère. Il a des effets terribles, un d'eux étant un manque de nourriture. Notre monde actuellement surpeuplée est causée par la révolution industriel
Comment construire votre propre tambour boîte Cajon Snare réglable

Comment construire votre propre tambour boîte Cajon Snare réglable

dans ce instructable je va vous montrer comment construire votre propre tambour de boîte Cajon. Nous avons fait 2 batterie Cajon pour moins de 50$, donc environ 25$ par pièce. Je vais être entrant dans cette instructable au Concours Musical Instrumen
Construire votre propre routeur/fraiseuse CNC

Construire votre propre routeur/fraiseuse CNC

Déjà à l'âge de 12 ans, je rêvais de faire une machine qui pourrait rendre les choses ! Une machine qui me donnerait la possibilité de créer des produits dans et autour de la maison. Deux ans plus tard, j'ai trébuché ont la mention « commande numériq
Construire votre propre ordinateur portable

Construire votre propre ordinateur portable

pourquoi quelqu'un sortir, acheter un ordinateur auprès d'un fabricant comme Dell ou Gateway, quand ils pouvaient construire un ordinateur plus puissant pour moins d'argent ? La réponse, ils ne savent pas comment le construire.Cela peut sembler un pr
Construire votre propre Smartphone

Construire votre propre Smartphone

Ce tutoriel vous apporte de bout en bout dans la construction de votre propre smartphone. Vous commencerez par 3D impression cas, puis souder les circuits imprimés ensemble, Assemblée et enfin installer un OS mobile sur votre téléphone et à l'aide de
Construire votre propre micro-ordinateur de style rétro.

Construire votre propre micro-ordinateur de style rétro.

Années 1970 aux années 1980 ont été les moments de magie pour l'ordinateur personnel.    Si vous pourriez le temps voyage retour à 1976 à Dr Crist à Palo Alto, CA, vous auriez trouvé quelques gars cherche débraillés, créant l'ordinateur original Appl
Comment construire votre propre ordinateur

Comment construire votre propre ordinateur

Ce guide est écrit pour fournir une instruction simple pour montrer comment construire un ordinateur. En raison de la limitation du nombre de mots, cette instruction ne parlerai pas de détails comme la façon de mettre le processeur sur la carte mère,