<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: freebsd 7.0</title>
    <link>https://opennet.me/openforum/vsluhforumID1/83680.html</link>
    <description>Всем доброго времени суток!&lt;br&gt;И так имеем:&lt;br&gt;====== IPFW Rulles =======&lt;br&gt;00100 7604  509736 allow ip from 192.168.2.1 to me dst-port 22&lt;br&gt;00200 8079 5227032 allow ip from me to 192.168.2.1 src-port 22&lt;br&gt;65200    0       0 pipe 65200 ip from any to 192.168.2.254&lt;br&gt;65300    0       0 pipe 65300 ip from 192.168.2.254 to any&lt;br&gt;65535 1502  190313 deny ip from any to any&lt;br&gt;====== IPFW Pipes ======&lt;br&gt;65200:  64.000 Kbit/s    0 ms   50 sl. 0 queues (1 buckets) droptail&lt;br&gt;65300:  64.000 Kbit/s    0 ms   50 sl. 0 queues (1 buckets) droptail&lt;br&gt;&lt;br&gt;1. в результате скорость на 192.168.2.254 ~100кбайт/сек (сама порезка заметна, но непонятна)&lt;br&gt;2. и ещё, если добавить в 65200 в конец сторки out, а в 65300 in пакеты на 192.168.2.254&lt;br&gt; перестают бегать вообще.&lt;br&gt;&lt;br&gt;Хотелось бы получить ответы на 2 этих вопроса.&lt;br&gt;&lt;br&gt;Заранее извеняюсь если подобная тема уже была, хотелось бы её увидеть если есть такова ...&lt;br&gt;</description>

<item>
    <title>freebsd 7.0 (Pahanivo)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/83680.html#16</link>
    <pubDate>Sat, 17 Jan 2009 10:36:11 GMT</pubDate>
    <description>&amp;gt;2. Обязательно пересобери ядро с DEVICE_POLLING и включи его на сетевой карте. &lt;br&gt;&lt;br&gt;вы хоть в курсе что не все драйвера поддерживают пулинг? )&lt;br&gt;</description>
</item>

<item>
    <title>freebsd 7.0 (bsdn00b)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/83680.html#15</link>
    <pubDate>Fri, 16 Jan 2009 23:42:17 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;mysrv# sysctl net.inet.ip.fw.one_pass &lt;br&gt;&amp;gt;&amp;gt;net.inet.ip.fw.one_pass: 1 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;1. Что за канал? Ширина? Физическая среда? Возможно скорость прыгает на внешнем &lt;br&gt;&amp;gt;канале или есть потеря пакетов. &lt;br&gt;&amp;gt;2. Обязательно пересобери ядро с DEVICE_POLLING и включи его на сетевой карте. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;3. Попробуй поставить HZ&amp;gt;1000 kern.hz=&quot;2000&quot; в /boot/loader.conf&lt;br&gt;&amp;gt;4. Попробуй уменьшить размер queue на пайпе. Для такой скорости 10 или &lt;br&gt;&amp;gt;меньше.. &lt;br&gt;&lt;br&gt;1. 10мбит, адсл2+, на внешнем канале скорость не прыгает (по крайней мере в таким приделах точно), без фаервола поднимается до ~1мбайта/сек, с ним же прыгает от 15кбайт/сек до 120кбайт/сек (при 64000)&lt;br&gt;2. Собираю, глянем какой даст результат ...&lt;br&gt;&lt;br&gt;И ещё, судя по ipfw show почему-то работает только одно правило, например:&lt;br&gt;ipfw add 64200 allow log all from 192.168.2.254 to any&lt;br&gt;то есть для входа и выхода, или:&lt;br&gt;ipfw add 65200 pipe 65200 log all from 192.168.2.254 to any&lt;br&gt;&lt;br&gt;по второму пакеты не ходят вообще:&lt;br&gt;ipfw add 64300 allow log all from any to 192.168.2.2</description>
</item>

<item>
    <title>freebsd 7.0 (Shane)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/83680.html#14</link>
    <pubDate>Fri, 16 Jan 2009 17:43:25 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;стредняя скорость закачки: 64Кбайта(скорость прыгает) - это не точно, ну точного числа &lt;br&gt;&amp;gt;нету ... чтобы было в 2 раза больше положенной или меньше, &lt;br&gt;&amp;gt;все время прыгает - но не фулл, то есть порезка присутсвует &lt;br&gt;&amp;gt;точно. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;2. Нет. &lt;br&gt;&amp;gt;3. Нет. &lt;br&gt;&amp;gt;4. &lt;br&gt;&amp;gt;mysrv# sysctl net.inet.ip.fw.one_pass &lt;br&gt;&amp;gt;net.inet.ip.fw.one_pass: 1 &lt;br&gt;&lt;br&gt;1. Что за канал? Ширина? Физическая среда? Возможно скорость прыгает на внешнем канале или есть потеря пакетов.&lt;br&gt;2. Обязательно пересобери ядро с DEVICE_POLLING и включи его на сетевой карте.&lt;br&gt;3. Попробуй поставить HZ&amp;gt;1000 kern.hz=&quot;2000&quot; в /boot/loader.conf&lt;br&gt;4. Попробуй уменьшить размер queue на пайпе. Для такой скорости 10 или меньше..&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>freebsd 7.0 (bsdn00b)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/83680.html#13</link>
    <pubDate>Fri, 16 Jan 2009 17:16:28 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;работает с IN &amp; OUT, но все равно режит неправильно. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Какие отклонения от заданной скорости? &lt;br&gt;&amp;gt;DEVICE_POLLING ? &lt;br&gt;&amp;gt;HZ=? &lt;br&gt;&amp;gt;ipfw pipe show ? &lt;br&gt;&amp;gt;sysctl net.inet.ip.fw.one_pass ? &lt;br&gt;&lt;br&gt;1.&lt;br&gt;mysrv# ipfw show&lt;br&gt;00100 6532  352984 allow ip from 192.168.2.1 to me dst-port 22&lt;br&gt;00200 9816 5037483 allow ip from me to 192.168.2.1 src-port 22&lt;br&gt;65200 1932  264476 allow ip from 192.168.2.254 to any out&lt;br&gt;65300    0       0 allow ip from any to 192.168.2.254 out&lt;br&gt;65400 1937  264949 pipe 65200 ip from 192.168.2.254 to any in&lt;br&gt;65500    0       0 pipe 65300 ip from any to 192.168.2.254 in&lt;br&gt;65535  267   23677 deny ip from any to any&lt;br&gt;mysrv# ipfw pipe show&lt;br&gt;65200:  64.000 Kbit/s    0 ms   50 sl. 1 queues (1 buckets) droptail&lt;br&gt;65300:  64.000 Kbit/s    0 ms   50 sl. 0 queues (1 buckets) droptail&lt;br&gt;&lt;br&gt;стредняя скорость закачки: 64Кбайта(скорость прыгает) - это не точно, ну точного числа нету ... чтобы было в 2 раза больше положенной или меньше, все время прыгает - но не фулл, то есть порезка присутсвует точно.&lt;br&gt;&lt;br&gt;2. Нет.&lt;br&gt;3. Не</description>
</item>

<item>
    <title>freebsd 7.0 (Shane)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/83680.html#12</link>
    <pubDate>Fri, 16 Jan 2009 17:04:34 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;работает с IN &amp; OUT, но все равно режит неправильно. &lt;br&gt;&lt;br&gt;Какие отклонения от заданной скорости?&lt;br&gt;DEVICE_POLLING ?&lt;br&gt;HZ=?&lt;br&gt;ipfw pipe show ?&lt;br&gt;sysctl net.inet.ip.fw.one_pass ?&lt;br&gt;</description>
</item>

<item>
    <title>freebsd 7.0 (bsdn00b)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/83680.html#11</link>
    <pubDate>Fri, 16 Jan 2009 16:58:23 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;да, это то что выдает ipfw show &amp; ipfw pipe show &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;add 65200 pipe 65200 ip from any to 192.168.2.254 in &lt;br&gt;&amp;gt;add 65210 allow ip from any to 192.168.2.254 out &lt;br&gt;&amp;gt;add 65300 pipe 65300 ip from 192.168.2.254 to any in &lt;br&gt;&amp;gt;add 65310 allow from 192.168.2.254 to any out &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Это ДОЛЖНО работать, проблема скорее всего не в правилах.. &lt;br&gt;&amp;gt;Еще помоему пакеты не проходят пока не был выполнен pipe config первый &lt;br&gt;&amp;gt;раз. &lt;br&gt;&lt;br&gt;работает с IN &amp; OUT, но все равно режит неправильно.&lt;br&gt;&lt;br&gt;и почему оба IN идут по пайпу а оба OUT по аллоу ?&lt;br&gt;</description>
</item>

<item>
    <title>freebsd 7.0 (bsdn00b)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/83680.html#10</link>
    <pubDate>Fri, 16 Jan 2009 16:49:43 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;00100 7604  509736 allow ip from 192.168.2.1 to me dst-port 22 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;00200 8079 5227032 allow ip from me to 192.168.2.1 src-port 22 &lt;br&gt;&amp;gt;65200    0       0 &lt;br&gt;&amp;gt;pipe 65200 ip from any to 192.168.2.254 &lt;br&gt;&amp;gt;65300    0       0 &lt;br&gt;&amp;gt;pipe 65300 ip from 192.168.2.254 to any &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;неужели не заметно что пакеты ВООБЩЕ НЕ ПОПАЛИ В ПРАВИЛО??? &lt;br&gt;&amp;gt;сдается мне фаревол таки не полный показывается &lt;br&gt;&lt;br&gt;да все там попадает в правило, даже по 2 раза ...&lt;br&gt;просто скопировал ничего не делая ещё ...&lt;br&gt;&lt;br&gt;&lt;br&gt;на самом деле в логах имеем вид по этмоу правилу:&lt;br&gt;&lt;br&gt;Jan 15 17:35:04 mysrv kernel: ipfw: 65200 Pipe 65300 ICMP:8.0 192.168.2.254 192.168.2.1 in via le0&lt;br&gt;Jan 15 17:35:04 mysrv kernel: ipfw: 65200 Pipe 65300 ICMP:8.0 192.168.2.254 192.168.2.1 out via le0&lt;br&gt;Jan 15 17:35:04 mysrv kernel: ipfw: 65300 Pipe 65200 ICMP:5.1 192.168.2.3 192.168.2.254 out via le0&lt;br&gt;Jan 15 17:35:04 mysrv kernel: ipfw: 65300 Pipe 65200 ICMP:0.0 192.168.2.1 192.168.2.254 in via le0&lt;br&gt;Jan 15 17:35:04 mysrv kernel: ipfw: 65300 Pipe 65200 ICMP:0.0 1</description>
</item>

<item>
    <title>freebsd 7.0 (Pahanivo)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/83680.html#9</link>
    <pubDate>Fri, 16 Jan 2009 15:01:54 GMT</pubDate>
    <description>у вас ошибку надо поискать в коде ДНК ..&lt;br&gt;&lt;br&gt;&lt;br&gt;00100 7604  509736 allow ip from 192.168.2.1 to me dst-port 22&lt;br&gt;00200 8079 5227032 allow ip from me to 192.168.2.1 src-port 22&lt;br&gt;65200    0       0 pipe 65200 ip from any to 192.168.2.254&lt;br&gt;65300    0       0 pipe 65300 ip from 192.168.2.254 to any&lt;br&gt;&lt;br&gt;неужели не заметно что пакеты ВООБЩЕ НЕ ПОПАЛИ В ПРАВИЛО???&lt;br&gt;сдается мне фаревол таки не полный показывается&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>freebsd 7.0 (Shane)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/83680.html#8</link>
    <pubDate>Fri, 16 Jan 2009 13:38:04 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Ну вот почему-то когда добавляю IN &amp; OUT пропадает связь вообще. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Это все правила, которые есть в системе?? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;да, это то что выдает ipfw show &amp; ipfw pipe show &lt;br&gt;&lt;br&gt;add 65200 pipe 65200 ip from any to 192.168.2.254 in&lt;br&gt;add 65210 allow ip from any to 192.168.2.254 out&lt;br&gt;add 65300 pipe 65300 ip from 192.168.2.254 to any in&lt;br&gt;add 65310 allow from 192.168.2.254 to any out&lt;br&gt;&lt;br&gt;Это ДОЛЖНО работать, проблема скорее всего не в правилах..&lt;br&gt;Еще помоему пакеты не проходят пока не был выполнен pipe config первый раз.&lt;br&gt;</description>
</item>

</channel>
</rss>
