The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Подскажите плиз как на FreeDSD ограничить трафик всей сети к..."
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Подскажите плиз как на FreeDSD ограничить трафик всей сети к..."  
Сообщение от MINUZ email(ok) on 11-Июн-06, 11:38 
Подскажите плиз как на FreeDSD ограничить трафик всей сети кроме некоторых IP???
На ADSL модеме стоит роутер и надо на трафик инета всей сети снизить скорость кроме некоторых IP.

Я зделал так но скорасть снизелась и у #gudgay
#${fwcmd}  add  pipe 1  ip from 10.51.1.20 to any out   #gudgay
#${fwcmd}  pipe  config 1 delay 0ms

#${fwcmd} add pipe 2 ip from  10.51.0.0/24 to any out via rl0
#${fwcmd} pipe config 2 delay 100ms

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

 Оглавление

Сообщения по теме [Сортировка по времени, UBB]


1. "Подскажите плиз как на FreeDSD ограничить трафик всей сети к..."  
Сообщение от Skif (??) on 11-Июн-06, 12:27 
>Я зделал так но скорасть снизелась и у #gudgay
>#${fwcmd}  add  pipe 1  ip from 10.51.1.20 to any
>out   #gudgay
>#${fwcmd}  pipe  config 1 delay 0ms
>
>#${fwcmd} add pipe 2 ip from  10.51.0.0/24 to any out via
>rl0
>#${fwcmd} pipe config 2 delay 100ms


ну в принципе направление вы выбрали верное - pipe теперь только подрихтовать под свои реалии надо.

сначала описываете pipe их параметры:
# numbers of pipes
p_in="1"
p_out="2"

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

2. "Подскажите плиз как на FreeDSD ограничить трафик всей сети к..."  
Сообщение от Skif (??) on 11-Июн-06, 12:30 
>Я зделал так но скорасть снизелась и у #gudgay
>#${fwcmd}  add  pipe 1  ip from 10.51.1.20 to any
>out   #gudgay
>#${fwcmd}  pipe  config 1 delay 0ms
>
>#${fwcmd} add pipe 2 ip from  10.51.0.0/24 to any out via
>rl0
>#${fwcmd} pipe config 2 delay 100ms


ну в принципе направление вы выбрали верное - pipe теперь только подрихтовать под свои реалии надо.

сначала описываете pipe их параметры:
# numbers of pipes
p_in="1"
p_out="2"
# define pipes
        $ipfw pipe $p_in config bw 200Kbit/s
        $ipfw pipe $p_out config bw 200Kbit/s
.........................

А потом применяете х на конкретные условия и реалии
# shaping access for our WEB-server
        $ipfw add pipe $num_apache tcp from $oip $http,$https to any via $oif
.........................

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

3. "Подскажите плиз как на FreeDSD ограничить трафик всей сети к..."  
Сообщение от MINUZ email(ok) on 11-Июн-06, 15:25 
>>Я зделал так но скорасть снизелась и у #gudgay
>>#${fwcmd}  add  pipe 1  ip from 10.51.1.20 to any
>>out   #gudgay
>>#${fwcmd}  pipe  config 1 delay 0ms
>>
>>#${fwcmd} add pipe 2 ip from  10.51.0.0/24 to any out via
>>rl0
>>#${fwcmd} pipe config 2 delay 100ms
>
>
>ну в принципе направление вы выбрали верное - pipe теперь только подрихтовать
>под свои реалии надо.
>
>сначала описываете pipe их параметры:
># numbers of pipes
>p_in="1"
>p_out="2"
># define pipes
>        $ipfw pipe $p_in config
>bw 200Kbit/s
>        $ipfw pipe $p_out config
>bw 200Kbit/s
>.........................
>
>А потом применяете х на конкретные условия и реалии
># shaping access for our WEB-server
>        $ipfw add pipe $num_apache
>tcp from $oip $http,$https to any via $oif
>.........................

вобшем делаю вот так но всё равно скорасть у всех падает и на моем айпе поскажи плиз где я ошибся???????????
p_in="1"
p_out="2"


${fwcmd} pipe ${p_in} config bw 2000Kbit/s  delay 0ms
${fwcmd}  pipe ${p_out} config bw 2000Kbit/s  delay 100ms


${fwcmd} add  pipe ${p_in} icmp from 10.51.1.22 to any out #MINUZ
${fwcmd}  add  pipe ${p_out} icmp from any to any out


Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

4. "Подскажите плиз как на FreeDSD ограничить трафик всей сети к..."  
Сообщение от Jay (??) on 11-Июн-06, 15:50 
А может быть траффик с ip, которые не надо шейпить, не стоит загонять в трубу?
Да и указать интерфейс, через который проходит траффик, тоже не помешало бы..
Сделать, скажем, так:
ipfw add pass icmp from 10.51.1.22 to any out via $iface
ipfw add pipe $p_out icmp from any to any out via $iface

--
Jay

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру