dotaz na IPFW
Dan Lukes
dan at obluda.cz
Fri May 7 10:30:41 CEST 2004
jsedo wrote:
>>>>ipfw add 401 pipe 1 ip from any to 10.1.1.1
>>>>ipfw pipe 1 config bw 64kbit/s
>>>Jak omezilo celou linku na vstupu? Pokud bude v ipfw tohle pravidlo,
>>>stroj 10.1.1.1 dostane 64 kbps pro prichozi traffic. Nic jiného to
>>Presne tak. Tak, jak je pravidlo totiz napsano dostane stroj 10.1.1.1
>>jen 32kbps, protoze data typicky do pipe vstoupi dvakrat - jednou na
>>prichozim interface a jednou na odchozim, ergo se dvakrat zapocitaji,
>>ergo efektivni limit bude polovicni ...
> Takže pro linku 64kbps mám nastavit 128kbps?
> A pravidlo dát až na konec?
> Bude platit pravidlo pro odchozí provoz?:
> ipfw add pipe 2 ip from 10.1.1.1 to any
> ipfw pipe 2 config bw 128kbps
> ??
Nikoli.
Jen je treba si skutecne rozmyslet, jaka data se maji omezovat a
zapocitavat a pak omezit jen ta. S tim prvnim ale tezko muzu pomoci, to
je vec rozhodnuti a nikoli technicky problem.
Jestlize se maji omezovat pouze data prochazejici z routeru ven do
vnitrni site na adresu 10.1.1.1 pres interface X, pak to (prvni)
pravidlo bude vypadat zhruba takto:
ipfw add 401 pipe 1 ip from any to 10.1.1.1 xmit out X
Pokdu s ema omezovat neco jineho nebo nejak jinak, bude to pravidlo,
samozrejme, vypadat jinak.
Dan
More information about the Users-l
mailing list