URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 39424
[ Назад ]

Исходное сообщение
"Помогите с ограничением на внешний канал"

Отправлено Krom , 16-Янв-04 11:13 
Есть сервак под FeeBSD 4.5 + NAT + ipfw. Два интерфейса - ppp0 (внешний канал) и ed0 (локалка). Нужно ограничить отдельных пользователей из локалки на внешнем канале.
На сколько я понял, это можно сделать так:

ipfw add pipe 1 ip from any to 192.168.100.55 via ppp0
ipfw pipe 1 config bw 64Kbit/s

Но это не работает. И скорее всего из-за NAT.
Подскажите решение проблемы.
(Сильно не бейте...)


Содержание

Сообщения в этом обсуждении
"Помогите с ограничением на внешний канал"
Отправлено A Clockwork Orange , 16-Янв-04 11:17 
Вероятно смотря куда это правило поставить , думаю попрбуй поставь после нат

"Помогите с ограничением на внешний канал"
Отправлено Krom , 16-Янв-04 14:23 
>Вероятно смотря куда это правило поставить , думаю попрбуй поставь после нат
>

Ставил и до, и после NAT - не работает... :(


"Помогите с ограничением на внешний канал"
Отправлено A Clockwork Orange , 16-Янв-04 15:19 
Тогда надо смотреть все правила

"Помогите с ограничением на внешний канал"
Отправлено СергейКа , 16-Янв-04 17:23 
Ядро должно быть сконфигурировано с опциями

DUMMYNET
HZ


"Помогите с ограничением на внешний канал"
Отправлено Nikolaev_D , 16-Янв-04 23:27 
>Нужно ограничить отдельных пользователей из локалки на внешнем канале.

Пайпу можно и на внутреннем (ed0) интерфейсе нарисовать.


"Помогите с ограничением на внешний канал"
Отправлено Cheeto_McMourrell , 17-Янв-04 01:38 
Кроме того, вы должны понимать, что таким образом вы можете только косвенно влиять на загрузку входящего канала, даже если ограничите требуемый вам адрес до нужной скорости. Поэтому возможно вы не сможете добиться требуемого результата полностью.

"Помогите с ограничением на внешний канал"
Отправлено Blc , 17-Янв-04 02:15 
Как я знаю нормально шейпить можно только исходящий траффик, а входящий можно только tcp, управляя размером окна, но я не слышал чтобы это было реализовано, может есть какието патчи.