Jump to content

Recommended Posts

Posted (edited)

требуется нарезать на 1 направление одни скорости, а на другое - другие скорости

попытался сделать через tablearg

ипы по таблицам добавляются с соответствующими значениями для tablearg

в 1м 10 , во 2м

 

${IPFW} pipe 10 config bw ${BW_10M}Kbit/s mask src-ip 0xffffffff delay -100ms queue 100 # bm=10Mbit_uaix

${IPFW} add 110 pipe tablearg all from "table(5)" to "table(7)" in via ${VPN_IFACES}

${IPFW} add 120 allow all from "table(5)" to "table(7)" in via ${VPN_IFACES}

 

${IPFW} pipe 20 config bw ${BW_128}Kbit/s mask src-ip 0xffffffff delay -100ms queue 100 # bm=128kbit

${IPFW} pipe 22 config bw ${BW_256}Kbit/s mask src-ip 0xffffffff delay -100ms queue 100 # bm=256kbit

 

${IPFW} add 130 pipe tablearg all from "table(3)" to any in via ${VPN_IFACES}

${IPFW} add 140 allow all from ${VPN_NET},${real_ip_net} to any in via ${VPN_IFACES}

пакеты попадают в правило и где-то в нем застивают ?! , тк в правило 120 они не приходят

раотают ли во freebsd 7.2 2е правила с tablearg ?

sysctl -w net.inet.ip.fw.one_pass=0

или в чем может быть проблема ?

Edited by Mechanic
Posted

Не совсем понятно, что вы ожидаете увидеть в 120м правиле. Если пакет попал по критериям в 110е правило, то в 120м ему уже делать нечего (за исключением случаев с отключенной однопроходной обработкой).

Posted

По умолчанию во FreeBSD ipfw однопроходный, т.е. pipe аналогичен allow

Управляется это дело через переменную one_pass в sysctl.conf

man ipfw

 

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.