<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: FreeBSD+PF+ALTQ </title>
    <link>https://opennet.me/openforum/vsluhforumID1/54360.html</link>
    <description>Здравствуйте, решился я снести IPWF с сервера FreeBSD 5.3 и заменить более функциональным PF, установка и настройка правил фильтрации прошла без проблем. Но вот незадача в IPFW был DUMMYNET и полностью справлялся со своими обязанностями. Все  попытки  настройки ALTQ окончились  безрезультатно. От ALTQ требуется раздавать всем пользователям с одинаковой скоростью (приоритетом),  а руководству с большей.&lt;br&gt;Все решения, которые были найдены, направлены на различные виды трафика, а мне нужно на пользователей.&lt;br&gt;На сервере только нат средствами PF, две сетевухи, канал 120Кбит (если кто-то начинает качать то можно повеситься), установка прокси-сервера не предполагается.&lt;br&gt;&lt;br&gt;Ядро &lt;br&gt;device          pf                      #PF OpenBSD packet-filter firewall &lt;br&gt;device          pflog                   #logging support interface for PF &lt;br&gt;device          pfsync                  #synchronization interface for PF &lt;br&gt;options         ALTQ &lt;br&gt;options         ALTQ_CBQ        # Class Bases Queueing &lt;br&gt;options         ALTQ_RED        # </description>

<item>
    <title>FreeBSD+PF+ALTQ  (Rednikov)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/54360.html#25</link>
    <pubDate>Tue, 20 Nov 2007 07:11:09 GMT</pubDate>
    <description>&amp;gt;Забудь про pf, ipfw и прочие потуги bsdдешников  создать качественный пакетный &lt;br&gt;&amp;gt;фильтр(firewall), про шейпер я вообще промолчу&amp;#8230; &lt;br&gt;&amp;gt;Посмотри лучше в сторону Linux, IPTABLES, вот это я понимаю качественный продукт, &lt;br&gt;&amp;gt;firewall удобный, CBQ шикарно работает, плюс можно запрещать юзерам закачку (mp3, &lt;br&gt;&amp;gt;avi и др. нежелательных файлов), нет необходимости только ради блокирования мультимедийных &lt;br&gt;&amp;gt;файлов устанавливать проксю. Все это недостижимо для BSD! &lt;br&gt;&amp;gt;Так что мой тебе совет переходи на Linux!!! &lt;br&gt;&lt;br&gt;Хорошо подумал когда писал??&lt;br&gt;:)&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD+PF+ALTQ  (mikev)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/54360.html#24</link>
    <pubDate>Sat, 11 Jun 2005 22:14:15 GMT</pubDate>
    <description>ExtIF=&quot;rl1&quot; &lt;br&gt;PrivIF=&quot;rl0&quot; &lt;br&gt;ExtIP=&quot;xxx.xxx.xxx.xxx&quot; &lt;br&gt;PrivNet=&quot;192.168.0.0/24&quot; &lt;br&gt;NoGoIP=&quot;&#123; 192.168.0.0/16, 127.0.0.0/8, 10.0.0.0/8, 0.0.0.0/8, 69.254.0.0/16, 204.152.64.0/23, 224.0.0.0/3 &#125;&quot; &lt;br&gt;boss=&quot;192.168.0.124&quot; &lt;br&gt;allnet=&quot;192.168.0.0/24&quot; &lt;br&gt;&lt;br&gt;scrub in all &lt;br&gt;&lt;br&gt;altq on $PrivIF cbq queue &#123; allnet, boss &#125; &lt;br&gt;queue allnet bandwidth 40Kb cbq(borrow default)&lt;br&gt;queue boss bandwidth 80Kb cbq(borrow)&lt;br&gt;&lt;br&gt;nat on $ExtIF from $PrivNet to any -&amp;gt; $ExtIP&lt;br&gt;.....&lt;br&gt;pass out quick on $privif from !&amp;lt;nogoip&amp;gt; to $allnet keep state queue allnet&lt;br&gt;pass out quick on $privif from !&amp;lt;nogoip&amp;gt; to $boss keep state queue boss &lt;br&gt;.....&lt;br&gt;&lt;br&gt;а может ну их? эти приоритеты? :-)&lt;br&gt;попробуйте так.. имхо резать надо исходящий траффик на локальном интерфейсе.. но, не резать траф для локалки(nogoip) &lt;br&gt;borrow позволит пользовать весь канал если вдруг босса нет :-)&lt;br&gt;правда не уверен что на allnet будут равномерно делиться эти 40кб, но имхо должно&lt;br&gt;&lt;br&gt;з.ы. всякие там block я повырезал т.к. они к делу отношения не имеют.. </description>
</item>

<item>
    <title>FreeBSD+PF+ALTQ  (KBAKEP)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/54360.html#23</link>
    <pubDate>Sun, 10 Apr 2005 12:56:40 GMT</pubDate>
    <description>&amp;gt;Например: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;altq on fxp0 cbq bandwidth 512Kb queue &#123; std, ssh &#125; &lt;br&gt;&amp;gt;queue std  cbq(default) &lt;br&gt;&amp;gt;queue ssh priority 3 &lt;br&gt;&amp;gt;после этого указываем куда применять queue: &lt;br&gt;&amp;gt;pass in on fxp0 from any to any port 22 queue ssh &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;Пример нерабочий. Вместо cbq надо писать priq, у вас же приоритетная очередь.&lt;br&gt;И как уже ответили, надо pass out использовать.</description>
</item>

<item>
    <title>FreeBSD+PF+ALTQ  (Dima)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/54360.html#22</link>
    <pubDate>Mon, 04 Apr 2005 19:40:37 GMT</pubDate>
    <description>Господа, посмотрел раздел советов на этом замечательном портале, и немного расстроился полным отсутствием в разделе СОВЕТОВ каких либо упоминаний о PF, &lt;br&gt;предлагаю собраться и исправить столь досадное упущение. Давайте дополним рубрику &quot;Пакетные фильтры и фаерволы&quot; http://www.opennet.ru/tips/sml/40.shtml , советами использования PF, ALTQ, настройки NAT и других возможностей этого замечательного пакетного фильтра! &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD+PF+ALTQ  (Moralez)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/54360.html#21</link>
    <pubDate>Wed, 30 Mar 2005 10:09:35 GMT</pubDate>
    <description>p.s. причём, всё идёт по туннелям... Если дропать ESP пакеты, наверное, вообще задница будет? 8-(</description>
</item>

<item>
    <title>FreeBSD+PF+ALTQ  (Moralez)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/54360.html#20</link>
    <pubDate>Wed, 30 Mar 2005 10:07:26 GMT</pubDate>
    <description>я правильно понял, что в схеме, где тормоза возникают при обмене трафиком между внешними интерфейсами (в филиалах стоят маршрутизаторы-почтовики), смысла шейпить нет? Канал 256Кбит... Когда падает почта с филиала с 10МБитным инетом можно стреляться... Как раз думал над заменой freebsd4.11 на freebsd5.4beta1 и pf+altq? Не поможет?! :(</description>
</item>

<item>
    <title>FreeBSD+PF+ALTQ  (ws)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/54360.html#19</link>
    <pubDate>Tue, 29 Mar 2005 12:15:27 GMT</pubDate>
    <description>&amp;gt;Здравствуйте, Я тоже решил поставить PF и ALTQ. Нигде не смог найти, &lt;br&gt;&amp;gt;как правильно настраивать шейпер. На сервере установлены 2 сетевухи (интернет и &lt;br&gt;&amp;gt;локалка). &lt;br&gt;&amp;gt;Например: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;altq on fxp0 cbq bandwidth 512Kb queue &#123; std, ssh &#125; &lt;br&gt;&amp;gt;queue std  cbq(default) &lt;br&gt;&amp;gt;queue ssh priority 3 &lt;br&gt;&amp;gt;после этого указываем куда применять queue: &lt;br&gt;&amp;gt;pass in on fxp0 from any to any port 22 queue ssh &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;На какой интерфейс (внутренний или локальный) нужно вешать altq? &lt;br&gt;&amp;gt;К какому правилу(in или out) нужно применять queue? И на каком интерфейсе? &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Шейпится как правило исходящий трафик&lt;br&gt;Входящий трафик нет смысла резать, т.к. он уже занял ресурсы стека&lt;br&gt;Из этого делай вывод: входящий трафик для клинета зажимаешь на внутренем интерфейсе, а исходящий трафик на интерфейсе смотрящим в мир...&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD+PF+ALTQ  (toor99)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/54360.html#18</link>
    <pubDate>Mon, 28 Mar 2005 14:47:50 GMT</pubDate>
    <description>&amp;gt;Здравствуйте, Я тоже решил поставить PF и ALTQ. Нигде не смог найти, &lt;br&gt;&amp;gt;как правильно настраивать шейпер. На сервере установлены 2 сетевухи (интернет и &lt;br&gt;&amp;gt;локалка). &lt;br&gt;&amp;gt;Например: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;altq on fxp0 cbq bandwidth 512Kb queue &#123; std, ssh &#125; &lt;br&gt;&amp;gt;queue std  cbq(default) &lt;br&gt;&amp;gt;queue ssh priority 3 &lt;br&gt;&amp;gt;после этого указываем куда применять queue: &lt;br&gt;&amp;gt;pass in on fxp0 from any to any port 22 queue ssh &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;На какой интерфейс (внутренний или локальный) нужно вешать altq? &lt;br&gt;&amp;gt;К какому правилу(in или out) нужно применять queue? И на каком интерфейсе? &lt;br&gt;&lt;br&gt;Шейпить нужно в ту сторону, куда возникает перегрузка. Общая практика - применять queuing к выходной очереди.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD+PF+ALTQ  (Nick)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/54360.html#17</link>
    <pubDate>Mon, 28 Mar 2005 13:26:09 GMT</pubDate>
    <description>Здравствуйте, Я тоже решил поставить PF и ALTQ. Нигде не смог найти, как правильно настраивать шейпер. На сервере установлены 2 сетевухи (интернет и локалка).&lt;br&gt;Например:&lt;br&gt;&lt;br&gt;altq on fxp0 cbq bandwidth 512Kb queue &#123; std, ssh &#125;&lt;br&gt;queue std  cbq(default)&lt;br&gt;queue ssh priority 3&lt;br&gt;после этого указываем куда применять queue:&lt;br&gt;pass in on fxp0 from any to any port 22 queue ssh&lt;br&gt;&lt;br&gt;На какой интерфейс (внутренний или локальный) нужно вешать altq?&lt;br&gt;К какому правилу(in или out) нужно применять queue? И на каком интерфейсе?&lt;br&gt;</description>
</item>

</channel>
</rss>
