URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 66864
[ Назад ]

Исходное сообщение
"Подскажите плиз как на FreeDSD ограничить трафик всей сети кроме некот"

Отправлено MINUZ , 11-Июн-06 11:38 
Подскажите плиз как на FreeDSD ограничить трафик всей сети кроме некоторых IP???
На ADSL модеме стоит роутер и надо на трафик инета всей сети снизить скорость кроме некоторых IP.

Я зделал так но скорасть снизелась и у #gudgay
#${fwcmd}  add  pipe 1  ip from 10.51.1.20 to any out   #gudgay
#${fwcmd}  pipe  config 1 delay 0ms

#${fwcmd} add pipe 2 ip from  10.51.0.0/24 to any out via rl0
#${fwcmd} pipe config 2 delay 100ms


Содержание

Сообщения в этом обсуждении
"Подскажите плиз как на FreeDSD ограничить трафик всей сети к..."
Отправлено Skif , 11-Июн-06 12:27 
>Я зделал так но скорасть снизелась и у #gudgay
>#${fwcmd}  add  pipe 1  ip from 10.51.1.20 to any
>out   #gudgay
>#${fwcmd}  pipe  config 1 delay 0ms
>
>#${fwcmd} add pipe 2 ip from  10.51.0.0/24 to any out via
>rl0
>#${fwcmd} pipe config 2 delay 100ms


ну в принципе направление вы выбрали верное - pipe теперь только подрихтовать под свои реалии надо.

сначала описываете pipe их параметры:
# numbers of pipes
p_in="1"
p_out="2"


"Подскажите плиз как на FreeDSD ограничить трафик всей сети к..."
Отправлено Skif , 11-Июн-06 12:30 
>Я зделал так но скорасть снизелась и у #gudgay
>#${fwcmd}  add  pipe 1  ip from 10.51.1.20 to any
>out   #gudgay
>#${fwcmd}  pipe  config 1 delay 0ms
>
>#${fwcmd} add pipe 2 ip from  10.51.0.0/24 to any out via
>rl0
>#${fwcmd} pipe config 2 delay 100ms


ну в принципе направление вы выбрали верное - pipe теперь только подрихтовать под свои реалии надо.

сначала описываете pipe их параметры:
# numbers of pipes
p_in="1"
p_out="2"
# define pipes
        $ipfw pipe $p_in config bw 200Kbit/s
        $ipfw pipe $p_out config bw 200Kbit/s
.........................

А потом применяете х на конкретные условия и реалии
# shaping access for our WEB-server
        $ipfw add pipe $num_apache tcp from $oip $http,$https to any via $oif
.........................


"Подскажите плиз как на FreeDSD ограничить трафик всей сети к..."
Отправлено MINUZ , 11-Июн-06 15:25 
>>Я зделал так но скорасть снизелась и у #gudgay
>>#${fwcmd}  add  pipe 1  ip from 10.51.1.20 to any
>>out   #gudgay
>>#${fwcmd}  pipe  config 1 delay 0ms
>>
>>#${fwcmd} add pipe 2 ip from  10.51.0.0/24 to any out via
>>rl0
>>#${fwcmd} pipe config 2 delay 100ms
>
>
>ну в принципе направление вы выбрали верное - pipe теперь только подрихтовать
>под свои реалии надо.
>
>сначала описываете pipe их параметры:
># numbers of pipes
>p_in="1"
>p_out="2"
># define pipes
>        $ipfw pipe $p_in config
>bw 200Kbit/s
>        $ipfw pipe $p_out config
>bw 200Kbit/s
>.........................
>
>А потом применяете х на конкретные условия и реалии
># shaping access for our WEB-server
>        $ipfw add pipe $num_apache
>tcp from $oip $http,$https to any via $oif
>.........................

вобшем делаю вот так но всё равно скорасть у всех падает и на моем айпе поскажи плиз где я ошибся???????????
p_in="1"
p_out="2"


${fwcmd} pipe ${p_in} config bw 2000Kbit/s  delay 0ms
${fwcmd}  pipe ${p_out} config bw 2000Kbit/s  delay 100ms


${fwcmd} add  pipe ${p_in} icmp from 10.51.1.22 to any out #MINUZ
${fwcmd}  add  pipe ${p_out} icmp from any to any out



"Подскажите плиз как на FreeDSD ограничить трафик всей сети к..."
Отправлено Jay , 11-Июн-06 15:50 
А может быть траффик с ip, которые не надо шейпить, не стоит загонять в трубу?
Да и указать интерфейс, через который проходит траффик, тоже не помешало бы..
Сделать, скажем, так:
ipfw add pass icmp from 10.51.1.22 to any out via $iface
ipfw add pipe $p_out icmp from any to any out via $iface

--
Jay