URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 2406
[ Назад ]

Исходное сообщение
"pf + ipfw"

Отправлено bagger , 02-Ноя-05 20:36 
По некоторым причинам нужно чтобы работало вместе 2 фаервола - pf и ipfw.

ipfw нужен для того чтобы шейпировать трафик от пользователей, а pf для организации ната и фильтрования.
Но вот появился вопрос - через какой фаервол трафик будет идти первым?

Заранее благодарю!


Содержание

Сообщения в этом обсуждении
"pf + ipfw"
Отправлено Av , 02-Ноя-05 21:50 
поэксперементируй со счетчиками правил...

"pf + ipfw"
Отправлено bagger , 02-Ноя-05 21:58 
>поэксперементируй со счетчиками правил...

ок попробую...


"pf + ipfw"
Отправлено butcher , 08-Ноя-05 14:49 
>Но вот появился вопрос - через какой фаервол трафик будет идти первым?

Если оба вкомпилены в ядро, то практика показывает, что первым будет IPFW. Если загружать модулями - то первый будет то, который первым загружен.


"pf + ipfw"
Отправлено _Ale_ , 09-Ноя-05 16:41 
>ipfw нужен для того чтобы шейпировать трафик от пользователей, а pf для
>организации ната и фильтрования.
а зачем извращаться? В Pf уже встроены функции шейпирования. Читайте документацию!

"pf + ipfw"
Отправлено gara , 09-Ноя-05 19:33 
>а зачем извращаться? В Pf уже встроены функции шейпирования. Читайте документацию!

Вот шейпинг не нашел, чтоб именно указать полосу пропускания на каждый IP из списка(таблицы) ну никак.
приоритетты и очереди есть. а вот чтоб четко указать полосу пропускания...

Подскажите в какую сторону копать плиз.


"pf + ipfw"
Отправлено gara , 10-Ноя-05 13:13 
Можно вопрос свормулирую по другому.
Как написать правило которое будет ограничивать скорость по каждому IP а не сумарно всех.
в ipfw все просто

ipfw pipe   1 config mask dst-ip 0xFFFFFFFF bw  750Kbit/s
ipfw add 10 pipe 1 ip from any to 192.168.0.0/24
И на кадый IP из сети 192.168.0.0/24 ограничение по скорости 750к