<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: FreeBSD pipe не режет скорость</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/84101.html</link>
    <description>Есть : FreeBSD 7 + nat (в ядре) + pipes&lt;br&gt;Проблема - пакеты проходят в трубу, натятся и скорость не падает :(&lt;br&gt;table 1 -Local net&lt;br&gt;table 0 - UA-IX сегмент&lt;br&gt;&lt;br&gt;Конфиг IPFW&lt;br&gt;#!/bin/sh&lt;br&gt;#Quietly flush out rules&lt;br&gt;#/usr/local/etc/list_tmp/ua.sh&lt;br&gt;/sbin/ipfw -q -f flush&lt;br&gt;cmd=&quot;/sbin/ipfw add&quot;&lt;br&gt;fwcmd=&quot;/sbin/ipfw&quot;&lt;br&gt;oif=&quot;em0&quot;&lt;br&gt;iif=&quot;em1&quot;&lt;br&gt;skip=&quot;skipto 800&quot;&lt;br&gt;outip=&quot;10.1.100.2&quot;&lt;br&gt;NatIP=&quot;10.1.100.2&quot;&lt;br&gt;         $cmd allow ip from any to any via lo0&lt;br&gt;         $cmd deny ip from any to 127.0.0.0/8&lt;br&gt;         $cmd deny log ip from 127.0.0.0/8 to any&lt;br&gt;&lt;br&gt;         $cmd allow tcp from any to any 80 in via $oif&lt;br&gt;         $cmd allow tcp from any to any 22 in via $oif setup keep-state&lt;br&gt;&lt;br&gt;&lt;br&gt;#FTP&lt;br&gt;         $cmd allow tcp from any to any 20,21 in via $oif&lt;br&gt;         $cmd pass tcp from any to me 50000-59999 setup&lt;br&gt;#NTP&lt;br&gt;         $cmd allow udp from any to any 123 out via $oif&lt;br&gt;         $cmd allow udp from 83.218.226.67 to any in via $oif&lt;br&gt;#DNS external&lt;br&gt;&lt;br&gt;         $cmd allow udp from any to any 53 in via $oif&lt;br&gt;         $cmd allow udp from any to</description>

<item>
    <title>FreeBSD pipe не режет скорость (Kris)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/84101.html#1</link>
    <pubDate>Fri, 13 Feb 2009 13:18:29 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;    mask: 0x00 0xffffffff/0x0000 -&amp;gt; 0x00000000/0x0000&lt;br&gt;&amp;gt;BKT Prot ___Source IP/port____ ____Dest. IP/port____ Tot_pkt/bytes Pkt/Byte Drp &lt;br&gt;&amp;gt; 20 ip    192.168.32.254/0      &lt;br&gt;&amp;gt;       0.0.0.0/0    &lt;br&gt;&amp;gt; 106642  4955582  0    0 27837 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Пакеты вроде в трубу попадают .... направление в трубах указано, а скорость &lt;br&gt;&amp;gt;не режется :( &lt;br&gt;&lt;br&gt;Ребята. Вроде разобрался. Пришлось в table 1 добавить свой внешний IP.&lt;br&gt;Насколько это правильно ? Как можно поменять правила таким образом, что бы в table1 не надо было добавлять свой ooif ?&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
