- IPFW не режет скорость, MOV_ah, 09:01 , 04-Мрт-08 (1)
- IPFW не режет скорость, stufford, 12:20 , 04-Мрт-08 (2)
>Дык. >У Вас сначала пакеты проходят через divert, на котором, видимо, висит nat. >Следовательно, при втором прохождении пакета source-address будет уже не 172.146.16.21, а >тот, в который вы натите. >И, вполне естественно, что в пайпы пакеты не попадут - под условие >не подходит. >Ставьте пайп до диверта. Хм... если я не ошибаюсь - правила читаются с конца. И в таком случае они стоят до диверта. Но тем не менее, я сделал так как Вы посоветовали - не помогло.. да и вообще натится перестало....
- IPFW не режет скорость, MOV_ah, 12:23 , 04-Мрт-08 (3)
- IPFW не режет скорость, stufford, 12:44 , 04-Мрт-08 (4)
>sysctl -a | grep net.inet.ip.fw.one_pass ? net.inet.ip.fw.one_pass: 1
- IPFW не режет скорость, MOV_ah, 12:52 , 04-Мрт-08 (5)
- IPFW не режет скорость, stufford, 12:59 , 04-Мрт-08 (6)
>Цитирую https://www.opennet.ru/docs/RUS/ipfw/ipfw.html: > >net.inet.ip.fw.one_pass: 1 Когда установлено, пакет, выходящий из потока dummynet, не проходит через >брандмауэр повторно, В противном случае, после обработки канала пакет повторно вводится >в брандмауэр по следующему правилу. Хм :) Вроде вижу решение... вот только пока не пойму как реализовать :) Я еще не владею фрибсд даже на уровне пользователя уверенного :) Так вот, как изменить значение net.inet.ip.fw.one_pass на 0 ?
- IPFW не режет скорость, MOV_ah, 13:03 , 04-Мрт-08 (7)
- IPFW не режет скорость, stufford, 13:12 , 04-Мрт-08 (8)
>Вообще, man sysctl, конечно :) > >sysctl net.inet.ip.fw.one_pass=0 от рута. спасибо :) Проблема вроде решилась!
- IPFW не режет скорость, MOV_ah, 13:17 , 04-Мрт-08 (9)
- IPFW не режет скорость, stufford, 13:29 , 04-Мрт-08 (10)
>[оверквотинг удален] >делом >>${ipfw} add allow ip from any to any > >и все остальные правила были бы не задействованными. >А, т.к. у ipfw последним правилом всегда стоит или allow ip from >any to any или deny ip from any to any (смотря >с какими опциями ядро собрано), а оба эти правила (allow, deny) >являются терминирующими, то, если исходить из Вашего предположения, то смысла в >фаерволе нет вообще никакого. И nat бы не работал в том >числе. тоже верно ;)
- IPFW не режет скорость, stufford, 14:58 , 04-Мрт-08 (11)
нет, все таки проблема не решилась... :( поставил пайпы до диверта. и нифига.. не режет :(
- IPFW не режет скорость, stufford, 16:10 , 04-Мрт-08 (12)
В общем резать начал, но не верно. ставлю 1 мбит, а режет на 2, ставлю 256 кбит, а режет на 500. Помогите разобраться. Спасибо.
- IPFW не режет скорость, stufford, 13:25 , 06-Мрт-08 (13)
>В общем резать начал, но не верно. ставлю 1 мбит, а режет >на 2, ставлю 256 кбит, а режет на 500. Помогите разобраться. >Спасибо. Хелп, проблема существует! :(
|