The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]




Версия для распечатки Пред. тема | След. тема
Новые ответы [ Отслеживать ]
pf + ipfw, !*! bagger, 02-Ноя-05, 20:36  [смотреть все]
По некоторым причинам нужно чтобы работало вместе 2 фаервола - pf и ipfw.

ipfw нужен для того чтобы шейпировать трафик от пользователей, а pf для организации ната и фильтрования.
Но вот появился вопрос - через какой фаервол трафик будет идти первым?

Заранее благодарю!

  • pf + ipfw, !*! Av, 21:50 , 02-Ноя-05 (1)
    поэксперементируй со счетчиками правил...
  • pf + ipfw, !*! butcher, 14:49 , 08-Ноя-05 (3)
    >Но вот появился вопрос - через какой фаервол трафик будет идти первым?

    Если оба вкомпилены в ядро, то практика показывает, что первым будет IPFW. Если загружать модулями - то первый будет то, который первым загружен.

  • pf + ipfw, !*! _Ale_, 16:41 , 09-Ноя-05 (4)
    >ipfw нужен для того чтобы шейпировать трафик от пользователей, а pf для
    >организации ната и фильтрования.
    а зачем извращаться? В Pf уже встроены функции шейпирования. Читайте документацию!
    • pf + ipfw, !*! gara, 19:33 , 09-Ноя-05 (5)
      >а зачем извращаться? В Pf уже встроены функции шейпирования. Читайте документацию!

      Вот шейпинг не нашел, чтоб именно указать полосу пропускания на каждый IP из списка(таблицы) ну никак.
      приоритетты и очереди есть. а вот чтоб четко указать полосу пропускания...

      Подскажите в какую сторону копать плиз.

      • pf + ipfw, !*! gara, 13:13 , 10-Ноя-05 (6)
        Можно вопрос свормулирую по другому.
        Как написать правило которое будет ограничивать скорость по каждому IP а не сумарно всех.
        в ipfw все просто

        ipfw pipe   1 config mask dst-ip 0xFFFFFFFF bw  750Kbit/s
        ipfw add 10 pipe 1 ip from any to 192.168.0.0/24
        И на кадый IP из сети 192.168.0.0/24 ограничение по скорости 750к




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру