The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]




Версия для распечатки Пред. тема | След. тема
Новые ответы [ Отслеживать ]
Ограничение скорости исходящего трафика в IPFW, !*! Александр, 25-Ноя-05, 19:50  [смотреть все]

Ограничение скорости исходящего трафика в IPFW, пользователей в интернет необходимо ограничить, но я не понимаю как. Делаю аналогично ограничению входящего, но не получается. Правила стоят в таком порядке:

1: счетчики
2: ограничения скорости входящего трафика
3: NAT
4: разрешения отдельным пользователям
5: Запрет всем остальным

Входящий ограничиваю так:
/sbin/ipfw pipe 1 config bw 1000Kbit/s
/sbin/ipfw queue 1 config pipe 1 weight 50 mask dst-ip 0x00000000
/sbin/ipfw add queue 1 ip from any to 192.168.0.1/24
Исходящий пытаюсь ограничить так (вставляю сразу после ограничения входящего)
/sbin/ipfw pipe 2 config bw 1000Kbit/s
/sbin/ipfw queue 2 config pipe 2 weight 50 mask dst-ip 0x00000000
/sbin/ipfw add queue 2 ip from 192.168.0.3 to any
Трафик идет счетчик показывает, но в трубе и теряется..

Как сделать, что бы пользователи в интернет могли посылать только ограниченный по скорости трафик, подскажите, пожалуйста.


  • Ограничение скорости исходящего трафика в IPFW, !*! Berk, 04:01 , 27-Ноя-05 (1)
    >
    >Ограничение скорости исходящего трафика в IPFW, пользователей в интернет необходимо ограничить, но
    >я не понимаю как. Делаю аналогично ограничению входящего, но не получается.
    >Правила стоят в таком порядке:
    >
    >1: счетчики
    >2: ограничения скорости входящего трафика
    >3: NAT
    >4: разрешения отдельным пользователям
    >5: Запрет всем остальным
    >
    >Входящий ограничиваю так:
    >/sbin/ipfw pipe 1 config bw 1000Kbit/s
    >/sbin/ipfw queue 1 config pipe 1 weight 50 mask dst-ip 0x00000000
    >/sbin/ipfw add queue 1 ip from any to 192.168.0.1/24
    >Исходящий пытаюсь ограничить так (вставляю сразу после ограничения входящего)
    >/sbin/ipfw pipe 2 config bw 1000Kbit/s
    >/sbin/ipfw queue 2 config pipe 2 weight 50 mask dst-ip 0x00000000
    >/sbin/ipfw add queue 2 ip from 192.168.0.3 to any
    >Трафик идет счетчик показывает, но в трубе и теряется..
    >
    >Как сделать, что бы пользователи в интернет могли посылать только ограниченный по
    >скорости трафик, подскажите, пожалуйста.


    У меня трубы на каждого пользователя отдельно и описаны они в самом конце.
    ipfw add pipe 1 ip from 192.168.0.10 to any in via rl0
    ipfw add pipe 1 ip from any to 192.168.0.10 out via rl0
    ipfw pipe 1 config bw 35Kbit/s




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру