Титла: Отностно IPFW(IPFW2) Публикувано от: PeLaLa в Apr 11, 2004, 07:15 Идеята е следната :
Има канал за БГ-нет 1,5Мb и канал за Международен 384Кb кой е най-лесния начин да се ограничат потребителите в три или 4 групи по скорост на теглене и изпращане съответно към БГ и към Int. Mоля Ви ако може по-подробно и с примери. Титла: Отностно IPFW(IPFW2) Публикувано от: n3c в Apr 11, 2004, 18:55 Не знам за ipfw, може би някой друг ще ти даде полезен отговор, но ако не си притиснат от външни фактори при избора на firewall може да погледнеш http://www.openbsd.org/faq/pf/queueing.html и да видиш как става с pf (packet filter). Лично аз го намирам за изключително удобен, надежден и стабилен firewall. Недостатъка е, че не е част от базовата система на FreeBSD, а е в портовете и за ограничаване на трафика трябва да пачнеш ядрото с altq пач. Скоро обаче четох в един пощенски списък, че кодът на pf вече официално е вкаран в ядрото за FreeBSD 5.3.
Титла: Отностно IPFW(IPFW2) Публикувано от: в Apr 12, 2004, 21:24 По темата за ipfw - n3c правилно те насочва към таблици. Дали ще го правиш с ipfw/pf си е личен избор. Мене ме домързя да чета за ipfw и направих един OpenBSD шейпър, дето си го ползвам още. Виж http://zhware.ath.cx/wiki/index.php/ResidentialCableSplittingLoad
Титла: Отностно IPFW(IPFW2) Публикувано от: PeLaLa в Apr 13, 2004, 12:16 Благодаря Ви добри хора,за отговорите за OpenBSD
Някой знае ли как стават тези неща с IPFW2 нa FreeBSD4.9 ?? Титла: Отностно IPFW(IPFW2) Публикувано от: n3c в Apr 13, 2004, 14:08 Ограничаването на трафик с ipfw, както предполагам знаеш, става с помощтта на dummynet. За активиране на ipfw и dummynet трябва да имаш определен набор от опции в кернела (виж man 4 dummynet). В man ipfw някъде към края има малко примери и обяснения как става самото ограничаване. По-подробно HOWTO има на http://www.kgb.ro/Ipfw-HOWTO (точка 7).
И за пояснение относно pf - да, той наистина е разработен от OpenBSD, но това не означава, че не върви под друго (/usr/ports/security/pf/) ![]() Титла: Отностно IPFW(IPFW2) Публикувано от: в Apr 13, 2004, 15:36 Здравейте,
аз наистина отдавна (преди година) ги бутах тия неща, но доколкото помня и по разни примерчета : ipfw -f pipe 10 config bw 10Kbit/s ipfw -f add pipe 10 ip from any to 192.168.10.10 или нещо в този дух ![]() Успех |