The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Тематический каталог: Подробнее об использовании pipe-s в IPFW (ipfw limit pipe queue traffic shaper limit freebsd), auto_topic (??), 21-Май-05, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


13. "Подробнее об использовании pipe-s в IPFW (ipfw limit pipe queue traffic shaper limit freebsd)"  +/
Сообщение от snoop (??), 25-Окт-05, 14:58 
ну конфиг у меня вот какой
у меня 2-е подсети
192.168.20.0/24  моя
192.168.2.0/24   арендаторы
хочу отдать им 30% а себе 70%
делаю вот что...
определяю общий pipe...
ipfw pipe 1 config bw 128Kbit/s queue 20
далее создаю 4-е очереди =
ipfw queue 3 config pipe 1 weight 70 queue 25 mask dst-addr 255.255.255.0                                                  
ipfw queue 31 config pipe 1 weight 70 queue 25 mask src-addr 255.255.255.0
ipfw queue 11 config pipe 1 weight 30 queue 25 mask src-addr 255.255.255.0                                                            
далее создаю очереди для каждой подсети....                                    
ipfw add queue 3 ip from 192.168.20.0/24 to any
ipfw add queue 31 ip from 192.168.20.0/24 to any #          
ipfw add queue 11 ip from any to 192.168.2.0/24
Ответить | Правка | Наверх | Cообщить модератору

14. "Подробнее об использовании pipe-s в IPFW (ipfw limit pipe qu..."  +/
Сообщение от Grayichemail (??), 25-Окт-05, 15:13 
>далее создаю 4-е очереди =
>ipfw queue 3 config pipe 1 weight 70 queue 25 mask dst-addr
>255.255.255.0
>ipfw queue 31 config pipe 1 weight 70 queue 25 mask src-addr
>255.255.255.0
>ipfw queue 11 config pipe 1 weight 30 queue 25 mask src-addr
>255.255.255.0
>далее создаю очереди для каждой подсети....
>ipfw add queue 3 ip from 192.168.20.0/24 to any
>ipfw add queue 31 ip from 192.168.20.0/24 to any #
>ipfw add queue 11 ip from any to 192.168.2.0/24

ipfw queue 3 config pipe 1 weight 70 queue 25 mask src-ip 0xffffffff
ipfw queue 31 config pipe 1 weight 70 queue 25 mask dst-ip 0xffffffff
ipfw queue 11 config pipe 1 weight 30 queue 25 mask dst-ip 0xffffffff

ipfw add queue 3 ip from 192.168.20.0/24 to any
ipfw add queue 31 ip from any to 192.168.20.0/24
ipfw add queue 11 ip from any to 192.168.2.0/24

гдето так

Ответить | Правка | Наверх | Cообщить модератору

15. "Подробнее об использовании pipe-s в IPFW (ipfw limit pipe qu..."  +/
Сообщение от snoop (??), 26-Окт-05, 07:04 
когда так прописал, ipfw s возвращает
06200  141   11082 queue 3 ip from 192.168.20.0/24 to any
06300    0       0 queue 31 ip from any to 192.168.20.0/24
06400    0       0 queue 11 ip from any to 192.168.2.0/24

почему-то не считаетвходящие пакеты в мою подсеть и не считает пакеты в арендаторскую...
может я как-то не верно прописал арендаторскую подсеть...

in2="192.168.2.0"
inet="192.168.20.0"
inet="192.168.20.0"
inet="192.168.20.0"
#
ip2="xl1"
in2="192.168.2.0"
in2="192.168.2.0"

$fwcmd add allow all from $in2:$im2 to any via $ip2
$fwcmd add allow all from any to $in2:$im2
#create NAT
$fwcmd add divert natd all from $in2:$im2 to any out via $oif
$fwcmd add divert natd all from any to $oip in via $oif
#close my net
$fwcmd add deny all from 192.168.2.0/24 to 192.168.20.0/24 via $iif
$fwcmd add deny all from 192.168.20.0/24 to 192.168.2.0/24 via $iif
$fwcmd add deny all from 192.168.2.0/24 to 192.168.20.0/24 via $ip2$fwcmd add deny all from 192.168.20.0/24 to 192.168.2.0/24 via $ip2

шет какой-то

Ответить | Правка | Наверх | Cообщить модератору

16. "Подробнее об использовании pipe-s в IPFW (ipfw limit pipe qu..."  +/
Сообщение от Grayichemail (??), 26-Окт-05, 12:21 
>когда так прописал, ipfw s возвращает
>06200  141   11082 queue 3 ip from 192.168.20.0/24 to
>any
>06300    0       0
>queue 31 ip from any to 192.168.20.0/24
>06400    0       0
>queue 11 ip from any to 192.168.2.0/24
>
>почему-то не считаетвходящие пакеты в мою подсеть и не считает пакеты в
>арендаторскую...
>может я как-то не верно прописал арендаторскую подсеть...
>
>in2="192.168.2.0"
>inet="192.168.20.0"
>inet="192.168.20.0"
>inet="192.168.20.0"
>#
>ip2="xl1"
>in2="192.168.2.0"
>in2="192.168.2.0"
>
>$fwcmd add allow all from $in2:$im2 to any via $ip2
>$fwcmd add allow all from any to $in2:$im2
>#create NAT
>$fwcmd add divert natd all from $in2:$im2 to any out via $oif
>
>$fwcmd add divert natd all from any to $oip in via $oif
>
>#close my net
>$fwcmd add deny all from 192.168.2.0/24 to 192.168.20.0/24 via $iif
>$fwcmd add deny all from 192.168.20.0/24 to 192.168.2.0/24 via $iif
>$fwcmd add deny all from 192.168.2.0/24 to 192.168.20.0/24 via $ip2
>$fwcmd add deny all from 192.168.20.0/24 to 192.168.2.0/24 via $ip2
>
>шет какой-то

это что ? :)

Ответить | Правка | Наверх | Cообщить модератору

17. "Подробнее об использовании pipe-s в IPFW (ipfw limit pipe qu..."  +/
Сообщение от cjemail (?), 27-Янв-06, 11:08 
>когда так прописал, ipfw s возвращает
>06200  141   11082 queue 3 ip from 192.168.20.0/24 to
>any
>06300    0       0
>queue 31 ip from any to 192.168.20.0/24
>06400    0       0
>queue 11 ip from any to 192.168.2.0/24
>
>почему-то не считаетвходящие пакеты в мою подсеть и не считает пакеты в
>арендаторскую...
>может я как-то не верно прописал арендаторскую подсеть...
>
>in2="192.168.2.0"
>inet="192.168.20.0"
>inet="192.168.20.0"
>inet="192.168.20.0"
>#
>ip2="xl1"
>in2="192.168.2.0"
>in2="192.168.2.0"
>
>$fwcmd add allow all from $in2:$im2 to any via $ip2
>$fwcmd add allow all from any to $in2:$im2
>#create NAT
>$fwcmd add divert natd all from $in2:$im2 to any out via $oif
>
>$fwcmd add divert natd all from any to $oip in via $oif
>
>#close my net
>$fwcmd add deny all from 192.168.2.0/24 to 192.168.20.0/24 via $iif
>$fwcmd add deny all from 192.168.20.0/24 to 192.168.2.0/24 via $iif
>$fwcmd add deny all from 192.168.2.0/24 to 192.168.20.0/24 via $ip2$fwcmd add deny
>all from 192.168.20.0/24 to 192.168.2.0/24 via $ip2
>
>шет какой-то

а ты попробуй пострадать и
06200  141   11082 queue 3 ip from 192.168.20.0/24 to any
06300    0       0 queue 31 ip from any to 192.168.20.0/24
06400    0       0 queue 11 ip from any to 192.168.2.0/24
засунуть перед натом
может быть поможет, хотя не уверен. ну а попытка не пытка :-)

Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру