Jump to content

Recommended Posts

Posted

Схема:

 

 

switch------>vlan----->bridge+dummynet----->vlan----->Router

 

Задача прошейпить содержимое vlan не меняя таг vlan.

Bridge freebsd 4.11 Прекрасно работает и всё шейпит, исключая содержимое vlan, эти пакеты ipfw просто не видит, хотя они проходят сквозь бридж без проблем, как мне заставить ipfw увидеть и прошейпить

содержимое vlan

Posted

Поситать man ipfw и включить изменением системной переменой IPFW на втором уровне.

Там картинка на ней 5 точек фильтрации. Из них 2-ве работают по умолчанию, нужно включить еще 2-ве или одну.

Posted
Поситать man ipfw и включить изменением системной переменой IPFW на втором уровне.

Там картинка на ней 5 точек фильтрации. Из них 2-ве работают по умолчанию, нужно включить еще 2-ве или одну.

 

Насколько я понимаю речь идет о переменной

net.link.ether.ipfw=1 ?

Posted

по моему не в этом дело! я пытался фильтровать на парент интерфайсе свои vlanы

Однозначно после выходных проверю =]

Posted

Какя помню на парент интервейсе ты сможешь фильтровать только нетагированные пакеты. Кажеться, даже с тагом "0" там не сможешь зафильтровать пакет.

 

Фильтр нужно ставить на каждый VLAN интерфейс в отдельности или глобальный фильтр без привязки к интерфейсу.

  • 2 weeks later...
  • 7 years later...

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.