<div dir="ltr"><div><div>Here, re 'upload and download sizes', I meant the later 'dumb traffic limits'.<br><br></div>We do have a Cisco firewall in place, and I have setup 'traffic policing'.  However, the results are inconsistent.  Sometimes it seems to work, other times it blocks everything, or it blocks nothing.<br><br></div><div>Appreciate all the feedback, thank you all for your time.<br></div></div><div class="gmail_extra"><br><div class="gmail_quote">On Mon, May 9, 2016 at 12:27 PM, Yuri Voinov <span dir="ltr"><<a href="mailto:yvoinov@gmail.com" target="_blank">yvoinov@gmail.com</a>></span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><span class=""><br>
-----BEGIN PGP SIGNED MESSAGE-----<br>
Hash: SHA256<br>
<br>
</span>For such task enough put Cisco router with TCP traffic policies .....<br>
<br>
And please - any protocol, any speed limits, any ACL's, any SLA .....<br>
<br>
<br>
10.05.16 1:15, Alex Rousskov пишет:<br>
<div><div class="h5">> On 05/09/2016 12:53 PM, Yuri Voinov wrote:<br>
><br>
>> Just to clarify. For proxying anything (protocol or service), the proxy<br>
>> server must be at the same time also act as the client of a protocol or<br>
>> service - and as a server.<br>
><br>
><br>
> It all depends on the definition of "upload and download sizes" in the<br>
> OP question. If the intent is to understand and restrict individual<br>
> protocol messages, then you are right. If the intent is just to limit<br>
> the aggregate number of TCP bytes transferred, then protocol<br>
> understanding (in a "transparent" setup) is not required.<br>
><br>
> Needless to say, Squid is unlikely to be the best solution for the<br>
> latter "dumb traffic limits" problem, but if an "all-in-one executable"<br>
> is a critical requirement, one can make modern Squids to limit tunneled<br>
> TCP traffic that it does not understand.<br>
><br>
> Alex.<br>
><br>
><br>
>> J Green:<br>
>>>> Would like to limit maximum upload and download sizes for<br>
>>>>       other TCP protocols:  SMB, NFS, FTP, and RDP.<br>
</div></div><span class="">> _______________________________________________<br>
> squid-users mailing list<br>
> <a href="mailto:squid-users@lists.squid-cache.org">squid-users@lists.squid-cache.org</a><br>
</span><span class="">> <a href="http://lists.squid-cache.org/listinfo/squid-users" rel="noreferrer" target="_blank">http://lists.squid-cache.org/listinfo/squid-users</a><br>
<br>
-----BEGIN PGP SIGNATURE-----<br>
Version: GnuPG v2<br>
<br>
</span>iQEcBAEBCAAGBQJXMOSiAAoJENNXIZxhPexGmOAIAJhNvgZRR5ehoj/UBiqPQJQa<br>
rOxzPE52Z2iw7jlN+Iy3R9yW/noJyi7SQ91ll1p/rtEUbDhoObCPwClg/BIb45Ah<br>
J8T2UrvqkebVLjKOkNVmH9BlZ0cioiLcsI/vATSg6cEIdD4ZxHIV99VigKWx4tk1<br>
NxGBKQats5fOTsrqrH4dPsRIyQgCgjAwF9IgAjU5Hxy4Xrbe8sFNxjOh6tabIB4q<br>
WUaBhch6eaxZEKw8aR9G6fxYRrTlMUHhxhHT15O52CSt6kwl+HVTRdlt5acQRxvN<br>
0dTDxKOn1PUMix13WtbhpausAC54VJTCfUgmukB3TSWWXQYeA7/S/Bj2L0REgM8=<br>
=LcoZ<br>
-----END PGP SIGNATURE-----<br>
<br>
<br>_______________________________________________<br>
squid-users mailing list<br>
<a href="mailto:squid-users@lists.squid-cache.org">squid-users@lists.squid-cache.org</a><br>
<a href="http://lists.squid-cache.org/listinfo/squid-users" rel="noreferrer" target="_blank">http://lists.squid-cache.org/listinfo/squid-users</a><br>
<br></blockquote></div><br></div>