Автор Тема: Отностно IPFW(IPFW2)  (Прочетена 4320 пъти)

PeLaLa

  • Напреднали
  • *****
  • Публикации: 19
    • Профил
    • WWW
Отностно IPFW(IPFW2)
« -: Apr 11, 2004, 07:15 »
Идеята е следната :
Има канал за БГ-нет 1,5Мb и канал за Международен 384Кb
кой е най-лесния начин да се ограничат потребителите в три или 4 групи по скорост на теглене и изпращане съответно към БГ и към Int.

Mоля Ви ако може по-подробно и с примери.
Активен

n3c

  • Напреднали
  • *****
  • Публикации: 97
    • Профил
Отностно IPFW(IPFW2)
« Отговор #1 -: Apr 11, 2004, 18:55 »
Не знам за ipfw, може би някой друг ще ти даде полезен отговор, но ако не си притиснат от външни фактори при избора на firewall може да погледнеш http://www.openbsd.org/faq/pf/queueing.html и да видиш как става с pf (packet filter). Лично аз го намирам за изключително удобен, надежден и стабилен firewall. Недостатъка е, че не е част от базовата система на FreeBSD, а е в портовете и за ограничаване на трафика трябва да пачнеш ядрото с altq пач. Скоро обаче четох в един пощенски списък, че кодът на pf вече официално е вкаран в ядрото за FreeBSD 5.3.
Активен

Do you UNIX?

  • Гост
Отностно IPFW(IPFW2)
« Отговор #2 -: Apr 12, 2004, 21:24 »
По темата за ipfw - n3c правилно те насочва към таблици. Дали ще го правиш с ipfw/pf си е личен избор. Мене ме домързя да чета за ipfw и направих един OpenBSD шейпър, дето си го ползвам още. Виж http://zhware.ath.cx/wiki/index.php/ResidentialCableSplittingLoad
Активен

PeLaLa

  • Напреднали
  • *****
  • Публикации: 19
    • Профил
    • WWW
Отностно IPFW(IPFW2)
« Отговор #3 -: Apr 13, 2004, 12:16 »
Благодаря Ви добри хора,за отговорите за OpenBSD

Някой знае ли как стават тези неща с IPFW2 нa FreeBSD4.9 ??
Активен

n3c

  • Напреднали
  • *****
  • Публикации: 97
    • Профил
Отностно IPFW(IPFW2)
« Отговор #4 -: Apr 13, 2004, 14:08 »
Ограничаването на трафик с ipfw, както предполагам знаеш, става с помощтта на dummynet. За активиране на ipfw и dummynet трябва да имаш определен набор от опции в кернела (виж man 4 dummynet). В man ipfw някъде към края има малко примери и обяснения как става самото ограничаване. По-подробно HOWTO има на http://www.kgb.ro/Ipfw-HOWTO (точка 7).

И за пояснение относно pf - да, той наистина е разработен от OpenBSD, но това не означава, че не върви под друго (/usr/ports/security/pf/) '<img'>
Активен

Do you UNIX?

  • Гост
Отностно IPFW(IPFW2)
« Отговор #5 -: Apr 13, 2004, 15:36 »
Здравейте,

аз наистина отдавна (преди година) ги бутах тия неща, но доколкото помня и по разни примерчета :

ipfw -f pipe 10 config bw 10Kbit/s
ipfw -f add  pipe 10 ip from any to 192.168.10.10

или нещо в този дух '<img'>

Успех
Активен

Подобни теми
Заглавие Започната от Отговора Прегледи Последна публикация
FreeBSD 5.1 and IPFW
Настройки на софтуер
dope_hat 1 3096 Последна публикация May 07, 2004, 04:24
от thc
Problem s ipfw
Системни настройки
zapalen_po_bsd 7 2850 Последна публикация Apr 19, 2006, 15:31
от ilian_il
Squid 2.6 +ipfw
Настройки на софтуер
Summoning 0 1456 Последна публикация Feb 15, 2007, 23:14
от Summoning
Ipfw и лимит на сесийте
Настройки на софтуер
mos 4 3016 Последна публикация Feb 19, 2007, 17:52
от mos
ipfw и MAC
Системни настройки
mrowcp 6 3679 Последна публикация Oct 26, 2009, 08:03
от mrowcp