VicM Posted April 26, 2006 Posted April 26, 2006 Доброго времени суток! Нужно сделать для /29 1Mbit/s, при этом отдает только половину, т.е. 512Kbit/s В конфиге написано так: ${ipfw} pipe 1080 config bw 1024Kbit/s ${ipfw} pipe 1081 config bw 256Kbit/s ${ipfw} add 1080 pipe 1080 all from any to a.b.c.d/29 out ${ipfw} add 1081 pipe 1081 all from a.b.c.d/29 to any in Правило 1080 срабатывает, но хосты из сети /29 получают только 512Kbit/s Если ставлю ${ipfw} pipe 1080 config bw 2048Kbit/s, то отдается 1024Kbit/s как и должно быть. 1-ый IP из a.b.c.d/29 прицеплен алиасом к vlan'у, остальные - в локалке. Подскажите, где и что не правильно сделано Спасибо! Вставить ник Quote
Kuzmich Posted April 26, 2006 Posted April 26, 2006 Скорее всего, ты дважды прогоняешь один и тот же трафик по трубе. Смотри остальные правила файрвола... Вставить ник Quote
VicM Posted April 26, 2006 Author Posted April 26, 2006 Скорее всего, ты дважды прогоняешь один и тот же трафик по трубе. Смотри остальные правила файрвола... Скорее всего так и получилось, но решение было в # cat /etc/sysctl.conf [skip] net.link.ether.ipfw=0 [skip] Вопрос: объясните кто-нибудь почему так получилось все банально просто с этим параметром? Вставить ник Quote
Kuzmich Posted April 26, 2006 Posted April 26, 2006 As can be noted from the above picture, the number of times the samepacket goes through the firewall can vary between 0 and 4 depending on packet source and destination, and system configuration. Ты прогонял трафик через файрвол 4 раза вместо 2х положенных :) Сначала как тупые ethernet-фреймы, а потом как IP-пакеты. Вставить ник Quote
VicM Posted April 27, 2006 Author Posted April 27, 2006 As can be noted from the above picture, the number of times the same packet goes through the firewall can vary between 0 and 4 depending on packet source and destination, and system configuration. Ты прогонял трафик через файрвол 4 раза вместо 2х положенных :) Сначала как тупые ethernet-фреймы, а потом как IP-пакеты. теперь ситуация такая: как сделать одновременно фильтрацию фреймов средствами ipfw и IP-пакетов "в одном флаконе"?! Если можно, пример конфига ;) Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.