|
Тема |
Re: ipfw problem [re: Dark Master] |
|
Автор |
Th3 edge () |
|
Публикувано | 30.07.04 16:42 |
|
|
Ako pitash men:
1. Okazvane tochno na posokata na potoka, kakto i interfeis prez koito minava tozi potok. Primer : ipfw add pipe 1 all from any to me in via fxo0
2. Pri konfiguraciqta na samata trabichka ima nqkolko nachina da zadadesh jelaniq kapacitet:
ipfw pipe 1 config bw 128Kbit/s
ipfw pipe 1 config bw 16KByte/s
ipfw pipe 1 config bw 1Mbitt/s.
3. vajno e da razberesh edno ponqtie - in i out. Ako kombinirash in i out sas interfeis to togava in znachi prez interfeisa kam machinata a out znachi ot machinata navun prez interfeisa. Primer :
Imash machina koiato e router i pravi NAT - za da onagledq primera. Vunshnoto ti IP e 10.10.10.10 a vutreshnite sa ot mreja 192.168.0.0/24. Interfeisite sa saotvetno fxo0 za realnoto i fxp1 za vutreshnoto IP.
1 - ipfw add deny all icmp from any to 10.10.10.10 in via fxp0
2 - ipfw count all from any to any out via fxp0
3 - ipfw add pipe 1 from any to 192.168.0.10 out via fxp1
4 - ipfw pipe 1 config bw 128Kbit/s
5 - ipfw add pipe 2 from 192.168.0.10 to any in via fxp1
6 - ipfw pipe 2 config bw 64Kbit/s
Pravilo 1 zabranqva vsiakukav vhodqsht trafik kam vunshtnoto IP.
Pravilo 2 broi vhodqshtiq i izhodqshiq trafik minavasht prez fxp0 interfeisa.
Pravilo 3 i 4 suzdavat i konfigurirat truba za trafika kum IP 192.168.0.10 - download za tova IP. Trafika e izhodqsht za fxp1
Pravilo 5 i 6 suzdavat i konfigurirat truba za trafika ot tova IP 192.168.0.10 - upload za tova IP. Trafika e vhodqsht za fxp1
i poslednoto :))
form any to any shte machva i za in trafik i za out trafik a kogato imash download i si slojil pipe s parametri from any to any tova znachi che downloada i uploada shte spodelqt skorostta koqto si zadal na trabata. S ipfw i dummynet za da limitirash otdelno upload i download trabva ad opishesh pravilata izrichno - kato 4te po gore.
Mislq che sam pomognal pone malko
Everlasting
|
| |
|
|
|