dotaz na IPFW

Dan Lukes dan at obluda.cz
Fri May 7 10:30:41 CEST 2004


jsedo wrote:

>>>>ipfw add 401 pipe 1 ip from any to 10.1.1.1
>>>>ipfw pipe 1 config bw 64kbit/s

>>>Jak omezilo celou linku na vstupu? Pokud bude v ipfw tohle pravidlo,
>>>stroj 10.1.1.1 dostane 64 kbps pro prichozi traffic. Nic jiného to

>>Presne tak. Tak, jak je pravidlo totiz napsano dostane stroj 10.1.1.1
>>jen 32kbps, protoze data typicky do pipe vstoupi dvakrat - jednou na
>>prichozim interface a jednou na odchozim, ergo se dvakrat zapocitaji,
>>ergo efektivni limit bude polovicni ...

> Takže pro linku 64kbps mám nastavit 128kbps?
> A pravidlo dát až na konec?
> Bude platit pravidlo pro odchozí provoz?:
> ipfw add pipe 2 ip from 10.1.1.1 to any
> ipfw pipe 2 config bw 128kbps
> ??

	Nikoli.

	Jen je treba si skutecne rozmyslet, jaka data se maji omezovat a 
zapocitavat a pak omezit jen ta. S tim prvnim ale tezko muzu pomoci, to 
je vec rozhodnuti a nikoli technicky problem.

	Jestlize se maji omezovat pouze data prochazejici z routeru ven do 
vnitrni site na adresu 10.1.1.1 pres interface X, pak to (prvni) 
pravidlo bude vypadat zhruba takto:
ipfw add 401 pipe 1 ip from any to 10.1.1.1 xmit out X

	Pokdu s ema omezovat neco jineho nebo nejak jinak, bude to pravidlo, 
samozrejme, vypadat jinak.

						Dan





More information about the Users-l mailing list