The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]




Версия для распечатки Пред. тема | След. тема
Новые ответы [ Отслеживать ]
ipfw ограничение траффика, !*! Владимир, 24-Мрт-11, 11:25  [смотреть все]
Помогите пожалуйста разобраться. Имеется FreeBSD 4.11, правила файрволла были настроены до меня. имеется такая строчка

10190 pipe 1 tcp from any http to any

в файле rc.firewall имеется такое

${fwcmd} pipe 1 config bw 256Kbit/s queue 30
${fwcmd} queue 1 config pippe 1 weight 80 queue 30
${fwcmd} queue 2 config pipe 1 weight 10 queue 10
${fwcmd} queue 3 config pipe 1 weight 10 queue 10

хочу сделать себе отдельную трубу

добавляю

${fwcmd} pipe 2 config bw 3072Kbit/s

перезагружаю правила затем

10185 pipe 2 ip from 192.168.55.32 to any

и... и ничего не происходит, в счетчика выполнения правил гордый нолик. Что я делаю не так?

  • ipfw ограничение траффика, !*! Владимир, 15:03 , 24-Мрт-11 (1)
    дополнение...
    получилось завернуть траффик на трубу №2, как обойти первую? я так думаю что пакет проходя первую pipe заходит на вторую и опять траффик режется, как выйти из цепочки после первой трубы
    • ipfw ограничение траффика, !*! Serjant, 15:33 , 24-Мрт-11 (2)
      > дополнение...
      > получилось завернуть траффик на трубу №2, как обойти первую? я так думаю
      > что пакет проходя первую pipe заходит на вторую и опять траффик
      > режется, как выйти из цепочки после первой трубы

      echo "net.inet.ip.fw.one_pass=0" >> /etc/sysctl.conf
      reboot

      • ipfw ограничение траффика, !*! Serjant, 15:36 , 24-Мрт-11 (3)
        >> дополнение...
        >> получилось завернуть траффик на трубу №2, как обойти первую? я так думаю
        >> что пакет проходя первую pipe заходит на вторую и опять траффик
        >> режется, как выйти из цепочки после первой трубы
        > echo "net.inet.ip.fw.one_pass=0" >> /etc/sysctl.conf
        > reboot

        Ошибочка :)
        Надо:

        echo "net.inet.ip.fw.one_pass=1" >> /etc/sysctl.conf
        reboot

  • ipfw ограничение траффика, !*! Том Сойер, 01:10 , 28-Мрт-11 (5)
    Своим правилом ты направляешь трафик В трубу, а тебе надо писать
    10185 pipe 2 ip from any to 192.168.55.32
    можно еще добавить указание интерфейса

    > 10185 pipe 2 ip from 192.168.55.32 to any
    > и... и ничего не происходит, в счетчика выполнения правил гордый нолик. Что
    > я делаю не так?




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру