The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"ipfw and pipe"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"ipfw and pipe"
Сообщение от pag emailИскать по авторуВ закладки on 09-Мрт-04, 17:45  (MSK)
Народ поскажите пару вопросов по настройке ipfw с pipe.

1. Для теста добавил пару правил
${ipfw} add pipe 1 ip from any to 192.168.51.100
${ipfw} pipe 1 config bw 256Kbit/s                            
ограничение работаю только вместо 32КБ получил 16 при
config bw 128Kbit/s 8КБ........

2. поскажите как можно ограничить скорость клиентав в инет но не к
серверу, клинта поключаютя по впн и ходят через ipnat
                  
                                              Заранее спасибо

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "ipfw and pipe"
Сообщение от logka emailИскать по авторуВ закладки on 09-Мрт-04, 18:19  (MSK)

>2. поскажите как можно ограничить скорость клиентав в инет но не к
>
>серверу, клинта поключаютя по впн и ходят через ipnat
>
завернуть http в сквид и с помощью delay pools
  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "ipfw and pipe"
Сообщение от pag emailИскать по авторуВ закладки on 09-Мрт-04, 18:40  (MSK)
>
>>2. поскажите как можно ограничить скорость клиентав в инет но не к
>>
>>серверу, клинта поключаютя по впн и ходят через ipnat
>>
>завернуть http в сквид и с помощью delay pools

мне это не подходит т.к.
1 нужно не только ftp, http
2 нужно щитать трафик с разделенем мир, пиринг, а эсли все завернуть на сквид то ............

какие ещо будут идеии и как с первым вопрос ....


  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "ipfw and pipe"
Сообщение от logka emailИскать по авторуВ закладки on 09-Мрт-04, 18:49  (MSK)

>мне это не подходит т.к.
>1 нужно не только ftp, http
>2 нужно щитать трафик с разделенем мир, пиринг, а эсли все завернуть
>на сквид то ............
>
>какие ещо будут идеии и как с первым вопрос ....
попробывать сделать просто allow если запрос на айпи сервера от клиента а дальше уже пайп ,)

а на счет первого вопроса то даже не знаю попробуй поколупать sysctl мож чето  там .... хотя раньше такого не встречал....

  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "ipfw and pipe"
Сообщение от McLaut Искать по авторуВ закладки on 10-Мрт-04, 00:49  (MSK)
1. man ipfw
2.  в том же мане на предмет sysctl net.inet.ip.fw.one_pass

кроме того, нужно указать интерфейс на котором ты шейпиш трафик
иначе, он шейпится дважды (когда приходит, и когда уходит) ;)
ИМХО надо так:
${ipfw} add <номер правила> pipe all from any to xxx.xxx.xxx.xxx via <интерфейс>
${ipfw} add <номер правила+1> pipe all from xxx.xxx.xxx.xxx to any via <интерфейс>

а дальше конфигуришь пайп как будет нужно и все будет ок ;)

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру