<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Патч для ограничения трафика в ipfw</title>
    <link>https://opennet.me/openforum/vsluhforumID3/5593.html</link>
    <description>Andrey V. Elsukov предложил протестироать патч (ftp://ftp.opennet.ru/pub/FreeBSD/ipfw_bound/) для ipfw, позволяющий задавать правила срабатывающие в зависимости от объема трафика прошедшего в соответвсии с определенным правилом.&lt;br&gt;&lt;br&gt;&lt;br&gt;Патч (ftp://ftp.opennet.ru/pub/FreeBSD/ipfw_bound/) небольшой,  и при желании его функциональность может быть легко&lt;br&gt;расширена. На данный момент патч делает следующие изменения в системе:&lt;br&gt;&lt;br&gt;-  в IPFW добавляется новая опция (см. man ipfw: RULE OPTIONS/MATCH&lt;br&gt;PATTERNS) bound числовое_значение. Правила с этой опцией проходят&lt;br&gt;дополнительную проверку. Проверка заключается в сравнении байтового&lt;br&gt;счётчика правила со значением указанном в bound. Если значение счётчика&lt;br&gt;меньше значения в bound, то правило срабатывает (конечно при этом&lt;br&gt;делаются все остальные проверки), иначе - пропускается.&lt;br&gt;&lt;br&gt;-  необходимые для поддержки выше описанного изменения в утилите&lt;br&gt;/sbin/ipfw.&lt;br&gt;&lt;br&gt;&lt;br&gt;Пример использования:&lt;br&gt;&lt;br&gt;ipfw add 100 allow ip from any to hostA in recv internet bound 10000000&lt;br&gt;&lt;br&gt;ipfw add 200 den</description>

<item>
    <title>Патч для ограничения трафика в ipfw (butcher)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/5593.html#17</link>
    <pubDate>Mon, 23 May 2005 09:53:14 GMT</pubDate>
    <description>Последняя версия патча доступна на http://butcher.heavennet.ru/&lt;br&gt;Нужен доброволец для перевода этого текста на английский язык.</description>
</item>

<item>
    <title>OpenNews: Патч для ограничения трафика в ipfw (butcher)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/5593.html#16</link>
    <pubDate>Fri, 13 May 2005 12:46:18 GMT</pubDate>
    <description>&amp;gt;Может я что-то недопонял ?&lt;br&gt;&amp;gt;Может еще надо что-то прикутить?&lt;br&gt;&lt;br&gt;Да, надо разрешить вашему адресу выходить в инет.</description>
</item>

<item>
    <title>OpenNews: Патч для ограничения трафика в ipfw (Mikhail Zinovyev)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/5593.html#15</link>
    <pubDate>Fri, 13 May 2005 12:07:40 GMT</pubDate>
    <description>попробовал эту штучку .&lt;br&gt;Хочу сразу сказать что ситема 5.3&lt;br&gt;Проблема в том что да это правило(ipfw add 100 allow ip from any to hostA in recv internet bound 10000000 ) считает колво пакетов но не пропускает и правила обробатываются дальше, т.е. если я ставлю&lt;br&gt;ipfw add 200 deny ip from any to any &lt;br&gt;то в инет я идтить не могу так как 200 правило всегда отрабатывает.&lt;br&gt;Может я что-то недопонял ?&lt;br&gt;Может еще надо что-то прикутить?</description>
</item>

<item>
    <title>Патч для ограничения трафика в ipfw (butcher)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/5593.html#14</link>
    <pubDate>Wed, 11 May 2005 04:59:25 GMT</pubDate>
    <description>&amp;gt;IMHO, вместо bound логичнее реализовать что-то вроде lt/le (less then/less or equal), &lt;br&gt;&amp;gt;gt/ge (greater then/greater or equal). &lt;br&gt;&lt;br&gt;Возможно, но мои задачи пока этого требуют, разве что позднее ;)&lt;br&gt;&lt;br&gt;&amp;gt;И полезно иметь возможность задавать в k,M,G &lt;br&gt;&lt;br&gt;Об этом уже думал, но тоже позднее, если будет время. &lt;br&gt;Первоначальная задача не подразумевала, что добавление удаление правил будет происходить в &quot;ручном&quot; режиме.</description>
</item>

<item>
    <title>Патч для ограничения трафика в ipfw (butcher)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/5593.html#13</link>
    <pubDate>Wed, 11 May 2005 04:56:07 GMT</pubDate>
    <description>С таблицами сложнее. Для каждого адреса не ведётся отдельного счётчика, счётчик присутсвует только для &quot;действия&quot; (deny, pass, count, ..). Поэтому тут нужны более существенные изменения.</description>
</item>

<item>
    <title>Патч для ограничения трафика в ipfw (c0x)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/5593.html#12</link>
    <pubDate>Wed, 11 May 2005 04:34:42 GMT</pubDate>
    <description>IMHO, вместо bound логичнее реализовать что-то вроде lt/le (less then/less or equal), gt/ge (greater then/greater or equal).&lt;br&gt;И полезно иметь возможность задавать в k,M,G&lt;br&gt;&lt;br&gt;(default_to_pass)&lt;br&gt;deny all from any to 1.2.3.4 out xmit $iface gt 10G&lt;br&gt;&lt;br&gt;(default_to_deny)&lt;br&gt;pass all from any to 1.2.3.4 out xmit $iface le 10G&lt;br&gt;&lt;br&gt;pipe $M config bw 256Kbytes/s&lt;br&gt;pipe $N config bw 64Kbytes/s&lt;br&gt;pipe $M all from any to 1.2.3.4 out xmit $iface le 10G&lt;br&gt;pipe $N all from any to 1.2.3.4 out xmit $iface gt 10G&lt;br&gt;</description>
</item>

<item>
    <title>Патч для ограничения трафика в ipfw (t0ly)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/5593.html#11</link>
    <pubDate>Tue, 10 May 2005 10:43:08 GMT</pubDate>
    <description>&amp;gt;посоветуйте какими будут правила с использванием ограничений скорости при наборе определенного лимита. &lt;br&gt;&amp;gt;К примеру у пользвателя 128, после скачки 10G скорость до конца &lt;br&gt;&amp;gt;месяца должна быть 64. Как правильнее написать при использовании патча.&lt;br&gt;&lt;br&gt;я думаю что то вроди &lt;br&gt;sysctl net.inet.ip.fw.one_pass=1&lt;br&gt;&lt;br&gt;ipfw add #1 pipe #1 ip from any to ip# out bound 10000000000&lt;br&gt;ipfw pipe #1 config bw 128kbit/s&lt;br&gt;ipfw add #2 pipe #2 ip from any to ip# out&lt;br&gt;ipfw pipe #1 config bw 64kbit/s&lt;br&gt;&lt;br&gt;но учити что тут только входящий трафик учитывается...&lt;br&gt;&lt;br&gt;зы divert,reg,gred,queue по вкусу&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Патч для ограничения трафика в ipfw (bsdaemon)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/5593.html#10</link>
    <pubDate>Tue, 10 May 2005 07:28:15 GMT</pubDate>
    <description>посоветуйте какими будут правила с использванием ограничений скорости при наборе определенного лимита. К примеру у пользвателя 128, после скачки 10G скорость до конца месяца должна быть 64. Как правильнее написать при использовании патча. </description>
</item>

<item>
    <title>Патч для ограничения трафика в ipfw (Anonymous)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/5593.html#9</link>
    <pubDate>Mon, 09 May 2005 17:22:01 GMT</pubDate>
    <description>&amp;gt;Я конечно может немного и не понимаю чего.... Но зачем все эти &lt;br&gt;&amp;gt;телодвижения, если можно написать свой  скрипт который подсчитывает байты из &lt;br&gt;&amp;gt;ipfw по каким хотите правилам (либо на Си написать программулину) и &lt;br&gt;&amp;gt;запускать все это дело по крону... &lt;br&gt;&lt;br&gt;Это стремление к блокировке в реалтайм. &lt;br&gt;За миниту юзер сидящий на 100 Мбит может прокачать сверх лимита почти Гиг траифика.&lt;br&gt;</description>
</item>

</channel>
</rss>
