URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID12
Нить номер: 4137
[ Назад ]

Исходное сообщение
"FreeBSD + PF + ALTQ+ Squid = как засунуть трафик сквида в оч..."

Отправлено Urel , 12-Июн-06 19:38 
Есть FreeBSD 6.0 релиз; Squid 2.5.STABLE11; PF+ALTQ
squid работает прозрачно через PF гдето так:

/etc/pf.conf

altq on $int_if bandwidth 512Kb hfsc queue {in1 in2}
queue in1 priority 1 bandwidth 50% hfsc(red default)
queue in2 priority 5 bandwidth 50% hfsc(red upperlimit 300Kb)


nat on $ext_if from $int_net to any -> $ext_ip1
rdr on $int_if proto tcp from $int_net to !$int_net port {$squid_ports} -> 127.0.0.1 port 3128

pass on lo0
pass on $int_if from $int_net

pass on $int_if poto tcp from any port 80 queue in2

pass out on $ext_if from $ext_if keep state
----------

не получается завернуть трафик возвращающийся со сквида в очередь и/или заблокировать его.
tcpdump'ом виден трафик удовлетворяющий условиям "from any port 80". если убрать редирект на сквид - все ок

объясните, плз, почему так может быть?

PS: трафик успешно попадает в дефолтную очередь


Содержание

Сообщения в этом обсуждении
"FreeBSD + PF + ALTQ+ Squid = как засунуть трафик сквида в оч..."
Отправлено Urel , 14-Июн-06 22:58 
Ну разве все так мертво??? поставил из портов сквид Squid 2.5.STABLE14 теже яйца...