Jump to content

Recommended Posts

Posted

Люди, имею фри 4.8 и дамминет, 3 подсетки..

 

Правила установил следующие:

#dlja 1 podsetki

ipfw pipe 1 config bw 240000 mask dst-ip 0x000000ff

ipfw pipe 2 config bw 240000 mask src-ip 0x000000ff

ipfw add 2 pipe 2 ip from any to 192.168.1.1/24 via rl1

ipfw add 1 pipe 1 ip from 192.168.1.1/24 to any via rl1

 

#dlja 2 podsetki

ipfw pipe 1 config bw 240000 mask dst-ip 0x000000ff

ipfw pipe 2 config bw 240000 mask src-ip 0x000000ff

ipfw add 2 pipe 2 ip from any to 192.168.2.1/24 via rl2

ipfw add 1 pipe 1 ip from 192.168.2.1/24 to any via rl2

 

#dlja 3 podsetki

 

ipfw pipe 1 config bw 240000 mask dst-ip 0x000000ff

ipfw pipe 2 config bw 240000 mask src-ip 0x000000ff

ipfw add 2 pipe 2 ip from any to 192.168.3.1/24 via rl3

ipfw add 1 pipe 1 ip from 192.168.3.1/24 to any via rl3

 

Цель создать отдельную трубу для каждого хоста.

 

Проблема: пытался задавать для 2-й сетки другую скорость, но после рестарата rc.firewall скорость оставалась таже (если закоментить правила на других подсетка- скорость меняется...)

 

Вопрос: почему? Как с этим бороться?

Posted

А разные номера пайпов для разных правил (не 1 и 2) не пробовали , а то у вас все сетки

в одни и те-же пайпы попали...

Posted

YuryD, а правда, что-то даже не обратил внимания...

 

Слушай а вот еще вопрос.. ставил я тут с нуля фри нановый комп, как раз на этот для которого правила были... все вроде сделал правильно - все заработало, кроме дамминет...

 

Все облазил, ничего не нашел...правила сверял со старым компом по 10 раз,

options IPFIREWALL

options IPDIVERT

options DUMMYNET

options HZ=100

проверял по несколько раз и раза 3 пересобирал ядро, все равно не завелось.. грешил даже на железо. Вообщем спасся только посекторным копированием системы со старого компа, где просто подправил и добивил несколько строк в

rc.firewall

rc.conf

dhcpd.conf

 

и все заработало...

 

Вопрос где могли быть мои грабли... и на что вообще надо обращать внимание кроме этих файлов?

 

Заране благодарен...

Posted

Скорее очепятки в rc.firewall / rc.conf ну или досовские концы строк где-нибудь...

Posted

Прошу прощения за мою дремучесть а как будет выглядеть полностью строка с досовским концом? И вообще их появление возможно только, если самому прописать или сисстема может их каким-то непостижимым образом сама забить?

Posted

В досе для этого ни чего делать не надо, оно само, а в *nix либо делать руками, либо unix2dos запускать6 либо в по прописывать чтоб ставил концы досовские (зависит от ПО)

 

а конец строки в досе rn - если не ошибаюсь 12 13 в десятичной системе

Posted

Причина основная такая - в Far manager очень удобно всякие файлы на ftp редактировать,

а коли забыть про "Сохранить как Unix text" то вот они и грабли.. Да и телнетовские грабли

тоже бывают(termcap кривоват)

 

А увидеть легко - vi на это файл натрави, он тебе M покажет в конце строки.

Posted

Народ, может посоветуете удобную систему статистики для фри...

желаемая фунциональность

1. суммарный трафик через отдельный интерфейс за (по возможности) определенный период времени.

2. Средний трафик через каждый интерфейс за (по возможности) определенный период времени.

3. Средняя скорость на каждом интерфейсе за (по возможности) определенный период времени.

4. Изменение скорости на каждом интерфейсе с определенными промежутками замера.

5. Суммарный трафик каждого хоста в сети за (по возможности) определенный период времени.

6. Активность каждого хоста.

7. Скорость работы каждого хоста через наружний интерфейс.

8. Возможность построения графиков

 

Заранее благодарен...

Posted

Биллинг от 10-20 килобаксов, или сам, на коленке, Perl+MySql+Apache... Увы то что есть доступного

не то, не затачивается или не работает...

Posted

Биллинг от 10-20 килобаксов, или сам, на коленке, Perl+MySql+Apache... Увы, то что есть доступного

не то, не затачивается или не работает...

Posted

Вот еще вопрос, а правила нарезки где хранятся, в смысле когда заущены, не в оперативной памяти?

 

а бывает, что фри подглючит и например правила сбросятся...может рестарт rc.firewall тоже стоит в крон запихать.?

Posted

Блин, это-ж не винда, и ни разу не замечал глюков по IPFW.

И вообще - если FreeBSD глючит - проверяй железо, вентиляторы и прочее - 98% дело в нем.

(1% - глюки админа - 1% глюки FreeBSD-STABLE)

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.