The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"NAT+PIPE"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Информационная безопасность (Public)
Изначальное сообщение [Проследить за развитием треда]

"NAT+PIPE" 
Сообщение от force emailИскать по авторуВ закладки(??) on 20-Фев-05, 00:48  (MSK)
Всем привет.
Подскажите кто-нибудь, как сделать так чтобы можно было ограничить скорость канала пользователя из внутр. сети во внешнию при условии сохранения НАТа.
В конфигах ето выгледит так:
  {ipfw} pipe 1 config bw 1024KBit/s
Вопрос заключается в том как "склеить" два следующих
  {ipfw} add pipe 1 tcp from $s_addr to any out via rl0
  {ipfw} add divert natd all from $s_addr to any out via rl0

  {ipfw} add divert natd all from any to any in via rl0

  Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

  • NAT+PIPE, Simps, 11:42 , 21-Фев-05, (1)  
    • NAT+PIPE, force, 22:56 , 21-Фев-05, (2)  

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "NAT+PIPE" 
Сообщение от Simps Искать по авторуВ закладки(ok) on 21-Фев-05, 11:42  (MSK)
>Всем привет.
>Подскажите кто-нибудь, как сделать так чтобы можно было ограничить скорость канала пользователя
>из внутр. сети во внешнию при условии сохранения НАТа.
>В конфигах ето выгледит так:
>  {ipfw} pipe 1 config bw 1024KBit/s
>Вопрос заключается в том как "склеить" два следующих
>  {ipfw} add pipe 1 tcp from $s_addr to any out
>via rl0
>  {ipfw} add divert natd all from $s_addr to any out
>via rl0
>
>  {ipfw} add divert natd all from any to any in
>via rl0

Что ты имеешь ввиду под "склеить" ? Разрешить пакету выйти из пайпа и пойти в диверт ?
sysctl net.inet.ip.fw.one_pass=0

Или что-то другое?

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "NAT+PIPE" 
Сообщение от force Искать по авторуВ закладки(ok) on 21-Фев-05, 22:56  (MSK)
>Что ты имеешь ввиду под "склеить" ? Разрешить пакету выйти из пайпа
>и пойти в диверт ?
>sysctl net.inet.ip.fw.one_pass=0
>
>Или что-то другое?

Да это самое.
Спасиб.

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх


Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру