Bonjour,
OK Effectivement c'est plus clair avec la présentation proposée:
* Contexte : professionnel
Nous avons une connexion professionnelle partagée avec des résidents dans les appartements au dessus des bureaux. Je précise que je suis en Afrique et que je n'ai pas moyen d'avoir un ADSL comme en France. Nous avons un VSAT avec 1Mbps partagé entre 17 postes professionnels et 12 appartements (chaque appartement a son routeur). La gestion de la bande passante se fait "entre gens de bonne compagnie", on demande de ne pas faire de téléchargement ou de youtube, l'accès internet est dédié au surf et aux mails pour que les gens puissent garder le contact avec la famille et autres.
J'ai déjà mis en place une solution pour filtrer les heures d'accès à internet pour les appartements afin de ne pas perturber le fonctionnement du bureau. Comme nous avons quelques résidents qui abusent, il m'a été demandé de passer au stade supérieur.
* Besoin : gestion de la bande passante des clients :
- Mettre des quotas par IP ou SUBNET
- Diminuer la BP en cas de dépassement de quotas ou d'abus manifestes (si c'est possible de mettre des règles du type "si DL>100ko/s pendant + de 10 min => Diminuer à 25ko/s")
- Visionner sous forme de graph la consommation des différents SUBNET
- Si possible avoir une analyse détaillée des protocoles utilisés
* Schéma : (à préciser)
Internet <-> Vsat <-> IPCop <-> Lan
Je précise également que vu le schéma de câblage, je ne peux pas faire un réseau dédié appartement et un réseau dédié bureaux, je suis obligé de mixer les deux sur mes switchs.
* Firewall : Ipcop 1.4.21 Xtragraphs + BOT + AdvProxy + URL Filter
* Adressages utilisés : WAN= Auto (connexion PPPOE), LAN=192.168.0.1/24
DHCP => aucun
Mes réseaux sont répartis de la manière suivante:
192.168.0.1/27 => Serveurs (AD + PABX + NVR), téléphones IP, caméras de surveillance, onduleurs (SNMP)
192.168.0.32/27 => réseau bureaux 1
192.168.0.64/27 => réseau bureaux 2
192.168.0.96/27 => réseau bureaux 3
192.168.0.128/27 => appartements
* Problèmes rencontrés : Si avec l'installation actuelle je peux gérer les horaires d'accès, ma direction souhaite pouvoir prioriser le trafic en mettant toujours en priorité N°1 les bureaux. De plus, elle souhaite pouvoir couper de manière automatique les appartements qui abusent de la bande passante (P2P, youtube, streaming, jeux en ligne).
* Recherche de documentation :J'ai regardé si avec la V2 d'IPCop il y avait des possibilités dans ce sens mais ce n'est pas le rôle d'IPcop si je ne me trompe pas. Je ne peux pas faire de QOS avancé (sauf erreur de ma part).
J'ai effectivement regardé du coté de serveurs dédiés au "traffic shapping" mais avoue n'avoir aucune connaissance dans ce domaine et souhaite donc avoir le témoignage de gens qui utilisent ce type de produits.
J'espère que c'est plus clair
Merci de votre aide