Подскажите плиз как на FreeDSD ограничить трафик всей сети кроме некоторых IP???
На ADSL модеме стоит роутер и надо на трафик инета всей сети снизить скорость кроме некоторых IP.Я зделал так но скорасть снизелась и у #gudgay
#${fwcmd} add pipe 1 ip from 10.51.1.20 to any out #gudgay
#${fwcmd} pipe config 1 delay 0ms#${fwcmd} add pipe 2 ip from 10.51.0.0/24 to any out via rl0
#${fwcmd} pipe config 2 delay 100ms
>Я зделал так но скорасть снизелась и у #gudgay
>#${fwcmd} add pipe 1 ip from 10.51.1.20 to any
>out #gudgay
>#${fwcmd} pipe config 1 delay 0ms
>
>#${fwcmd} add pipe 2 ip from 10.51.0.0/24 to any out via
>rl0
>#${fwcmd} pipe config 2 delay 100ms
ну в принципе направление вы выбрали верное - pipe теперь только подрихтовать под свои реалии надо.сначала описываете pipe их параметры:
# numbers of pipes
p_in="1"
p_out="2"
>Я зделал так но скорасть снизелась и у #gudgay
>#${fwcmd} add pipe 1 ip from 10.51.1.20 to any
>out #gudgay
>#${fwcmd} pipe config 1 delay 0ms
>
>#${fwcmd} add pipe 2 ip from 10.51.0.0/24 to any out via
>rl0
>#${fwcmd} pipe config 2 delay 100ms
ну в принципе направление вы выбрали верное - pipe теперь только подрихтовать под свои реалии надо.сначала описываете pipe их параметры:
# numbers of pipes
p_in="1"
p_out="2"
# define pipes
$ipfw pipe $p_in config bw 200Kbit/s
$ipfw pipe $p_out config bw 200Kbit/s
.........................А потом применяете х на конкретные условия и реалии
# shaping access for our WEB-server
$ipfw add pipe $num_apache tcp from $oip $http,$https to any via $oif
.........................
>>Я зделал так но скорасть снизелась и у #gudgay
>>#${fwcmd} add pipe 1 ip from 10.51.1.20 to any
>>out #gudgay
>>#${fwcmd} pipe config 1 delay 0ms
>>
>>#${fwcmd} add pipe 2 ip from 10.51.0.0/24 to any out via
>>rl0
>>#${fwcmd} pipe config 2 delay 100ms
>
>
>ну в принципе направление вы выбрали верное - pipe теперь только подрихтовать
>под свои реалии надо.
>
>сначала описываете pipe их параметры:
># numbers of pipes
>p_in="1"
>p_out="2"
># define pipes
> $ipfw pipe $p_in config
>bw 200Kbit/s
> $ipfw pipe $p_out config
>bw 200Kbit/s
>.........................
>
>А потом применяете х на конкретные условия и реалии
># shaping access for our WEB-server
> $ipfw add pipe $num_apache
>tcp from $oip $http,$https to any via $oif
>.........................вобшем делаю вот так но всё равно скорасть у всех падает и на моем айпе поскажи плиз где я ошибся???????????
p_in="1"
p_out="2"
${fwcmd} pipe ${p_in} config bw 2000Kbit/s delay 0ms
${fwcmd} pipe ${p_out} config bw 2000Kbit/s delay 100ms
${fwcmd} add pipe ${p_in} icmp from 10.51.1.22 to any out #MINUZ
${fwcmd} add pipe ${p_out} icmp from any to any out
А может быть траффик с ip, которые не надо шейпить, не стоит загонять в трубу?
Да и указать интерфейс, через который проходит траффик, тоже не помешало бы..
Сделать, скажем, так:
ipfw add pass icmp from 10.51.1.22 to any out via $iface
ipfw add pipe $p_out icmp from any to any out via $iface--
Jay