The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Тематический каталог: Подробнее об использовании pipe-s в IPFW (ipfw limit pipe queue traffic shaper limit freebsd), auto_topic (??), 21-Май-05, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


15. "Подробнее об использовании pipe-s в IPFW (ipfw limit pipe qu..."  +/
Сообщение от snoop (??), 26-Окт-05, 07:04 
когда так прописал, ipfw s возвращает
06200  141   11082 queue 3 ip from 192.168.20.0/24 to any
06300    0       0 queue 31 ip from any to 192.168.20.0/24
06400    0       0 queue 11 ip from any to 192.168.2.0/24

почему-то не считаетвходящие пакеты в мою подсеть и не считает пакеты в арендаторскую...
может я как-то не верно прописал арендаторскую подсеть...

in2="192.168.2.0"
inet="192.168.20.0"
inet="192.168.20.0"
inet="192.168.20.0"
#
ip2="xl1"
in2="192.168.2.0"
in2="192.168.2.0"

$fwcmd add allow all from $in2:$im2 to any via $ip2
$fwcmd add allow all from any to $in2:$im2
#create NAT
$fwcmd add divert natd all from $in2:$im2 to any out via $oif
$fwcmd add divert natd all from any to $oip in via $oif
#close my net
$fwcmd add deny all from 192.168.2.0/24 to 192.168.20.0/24 via $iif
$fwcmd add deny all from 192.168.20.0/24 to 192.168.2.0/24 via $iif
$fwcmd add deny all from 192.168.2.0/24 to 192.168.20.0/24 via $ip2$fwcmd add deny all from 192.168.20.0/24 to 192.168.2.0/24 via $ip2

шет какой-то

Ответить | Правка | Наверх | Cообщить модератору

16. "Подробнее об использовании pipe-s в IPFW (ipfw limit pipe qu..."  +/
Сообщение от Grayichemail (??), 26-Окт-05, 12:21 
>когда так прописал, ipfw s возвращает
>06200  141   11082 queue 3 ip from 192.168.20.0/24 to
>any
>06300    0       0
>queue 31 ip from any to 192.168.20.0/24
>06400    0       0
>queue 11 ip from any to 192.168.2.0/24
>
>почему-то не считаетвходящие пакеты в мою подсеть и не считает пакеты в
>арендаторскую...
>может я как-то не верно прописал арендаторскую подсеть...
>
>in2="192.168.2.0"
>inet="192.168.20.0"
>inet="192.168.20.0"
>inet="192.168.20.0"
>#
>ip2="xl1"
>in2="192.168.2.0"
>in2="192.168.2.0"
>
>$fwcmd add allow all from $in2:$im2 to any via $ip2
>$fwcmd add allow all from any to $in2:$im2
>#create NAT
>$fwcmd add divert natd all from $in2:$im2 to any out via $oif
>
>$fwcmd add divert natd all from any to $oip in via $oif
>
>#close my net
>$fwcmd add deny all from 192.168.2.0/24 to 192.168.20.0/24 via $iif
>$fwcmd add deny all from 192.168.20.0/24 to 192.168.2.0/24 via $iif
>$fwcmd add deny all from 192.168.2.0/24 to 192.168.20.0/24 via $ip2
>$fwcmd add deny all from 192.168.20.0/24 to 192.168.2.0/24 via $ip2
>
>шет какой-то

это что ? :)

Ответить | Правка | Наверх | Cообщить модератору

17. "Подробнее об использовании pipe-s в IPFW (ipfw limit pipe qu..."  +/
Сообщение от cjemail (?), 27-Янв-06, 11:08 
>когда так прописал, ipfw s возвращает
>06200  141   11082 queue 3 ip from 192.168.20.0/24 to
>any
>06300    0       0
>queue 31 ip from any to 192.168.20.0/24
>06400    0       0
>queue 11 ip from any to 192.168.2.0/24
>
>почему-то не считаетвходящие пакеты в мою подсеть и не считает пакеты в
>арендаторскую...
>может я как-то не верно прописал арендаторскую подсеть...
>
>in2="192.168.2.0"
>inet="192.168.20.0"
>inet="192.168.20.0"
>inet="192.168.20.0"
>#
>ip2="xl1"
>in2="192.168.2.0"
>in2="192.168.2.0"
>
>$fwcmd add allow all from $in2:$im2 to any via $ip2
>$fwcmd add allow all from any to $in2:$im2
>#create NAT
>$fwcmd add divert natd all from $in2:$im2 to any out via $oif
>
>$fwcmd add divert natd all from any to $oip in via $oif
>
>#close my net
>$fwcmd add deny all from 192.168.2.0/24 to 192.168.20.0/24 via $iif
>$fwcmd add deny all from 192.168.20.0/24 to 192.168.2.0/24 via $iif
>$fwcmd add deny all from 192.168.2.0/24 to 192.168.20.0/24 via $ip2$fwcmd add deny
>all from 192.168.20.0/24 to 192.168.2.0/24 via $ip2
>
>шет какой-то

а ты попробуй пострадать и
06200  141   11082 queue 3 ip from 192.168.20.0/24 to any
06300    0       0 queue 31 ip from any to 192.168.20.0/24
06400    0       0 queue 11 ip from any to 192.168.2.0/24
засунуть перед натом
может быть поможет, хотя не уверен. ну а попытка не пытка :-)

Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру