Linux за българи: Форуми

BSD секция => Системни настройки => Темата е започната от: PeLaLa в Apr 11, 2004, 07:15



Титла: Отностно IPFW(IPFW2)
Публикувано от: PeLaLa в Apr 11, 2004, 07:15
Идеята е следната :
Има канал за БГ-нет 1,5Мb и канал за Международен 384Кb
кой е най-лесния начин да се ограничат потребителите в три или 4 групи по скорост на теглене и изпращане съответно към БГ и към Int.

Mоля Ви ако може по-подробно и с примери.


Титла: Отностно IPFW(IPFW2)
Публикувано от: n3c в Apr 11, 2004, 18:55
Не знам за ipfw, може би някой друг ще ти даде полезен отговор, но ако не си притиснат от външни фактори при избора на firewall може да погледнеш http://www.openbsd.org/faq/pf/queueing.html и да видиш как става с pf (packet filter). Лично аз го намирам за изключително удобен, надежден и стабилен firewall. Недостатъка е, че не е част от базовата система на FreeBSD, а е в портовете и за ограничаване на трафика трябва да пачнеш ядрото с altq пач. Скоро обаче четох в един пощенски списък, че кодът на pf вече официално е вкаран в ядрото за FreeBSD 5.3.


Титла: Отностно IPFW(IPFW2)
Публикувано от: в Apr 12, 2004, 21:24
По темата за ipfw - n3c правилно те насочва към таблици. Дали ще го правиш с ipfw/pf си е личен избор. Мене ме домързя да чета за ipfw и направих един OpenBSD шейпър, дето си го ползвам още. Виж http://zhware.ath.cx/wiki/index.php/ResidentialCableSplittingLoad


Титла: Отностно IPFW(IPFW2)
Публикувано от: PeLaLa в Apr 13, 2004, 12:16
Благодаря Ви добри хора,за отговорите за OpenBSD

Някой знае ли как стават тези неща с IPFW2 нa FreeBSD4.9 ??


Титла: Отностно IPFW(IPFW2)
Публикувано от: n3c в Apr 13, 2004, 14:08
Ограничаването на трафик с ipfw, както предполагам знаеш, става с помощтта на dummynet. За активиране на ipfw и dummynet трябва да имаш определен набор от опции в кернела (виж man 4 dummynet). В man ipfw някъде към края има малко примери и обяснения как става самото ограничаване. По-подробно HOWTO има на http://www.kgb.ro/Ipfw-HOWTO (точка 7).

И за пояснение относно pf - да, той наистина е разработен от OpenBSD, но това не означава, че не върви под друго (/usr/ports/security/pf/) ;)


Титла: Отностно IPFW(IPFW2)
Публикувано от: в Apr 13, 2004, 15:36
Здравейте,

аз наистина отдавна (преди година) ги бутах тия неща, но доколкото помня и по разни примерчета :

ipfw -f pipe 10 config bw 10Kbit/s
ipfw -f add  pipe 10 ip from any to 192.168.10.10

или нещо в този дух :)

Успех