• # Traffic shaping

    Posté par (site web personnel) . En réponse au message Limiter le traffic de certains Access Points. Évalué à 4.

    Idéalement ce que tu dois faire pour limiter le trafic provenant de certains utilisateurs s'appelle "traffic shaping" et tu trouveras pas mal de moyens de le faire.
    Une solution serait en effet que tu utilises un système Linux comme passerelle sur lequel tu pourras mettre en place des règles de gestion de trafic.
    Le principe est le suivant:
    - Identifier le trafic: il faut que tu puisses identifier les différents types de trafic qui vont avoir des priorités différentes. Comment peux-tu savoir qu'une adresse particulière est un invité ou pas ? Une façon simple serait d'avoir les invités dans un sous réseau différent (une plage d’adresses ip particulière).
    - Classifier le trafic: quand tu as identifié les différents types de trafic tu dois les classifier, et assigner les classes à des files de trafic.
    - Gérer les priorités et limites: finalement tu peux assigner des priorités et limites à tes files de trafic. Ainsi par exemple tu peux limiter le débit utilisé par l'ensemble des invités sur ton réseau à destination d'Internet.

    C'est un peu touffu de faire ça directement avec les outils Linux (iptables, tc), donc je te recommande d'utiliser des outils qui assistent à cette configuration comme Shorewall ouf pfsense.

    Quelques références:
    - http://www.lartc.org/howto/ Linux Advanced Routing & Traffic Control HOWTO, chapitre Queueing Disciplines for Bandwidth Management: pas mal touffu mais une bonne référence
    - Shorewall traffic shaping: Shorewall permet de configurer de manière simplifiée une passerelle/firewall sous Linux.