IPF+IPNAT+DUMMYNET

Dan Lukes dan at obluda.cz
Thu May 13 09:53:15 CEST 2004


>>IPFW nastavis takto:
>>nejprve pridas pravidlo, ktere bude pozadovanou komunikaci smerovat na
>>dummynet a pak vytvoris toto pravidlo, ktere bude omezovat rychlost.
>>
>>Prvni pravidlo ma schema:
>>number   pipe   pipenumber   ip   from   sourceaddr   sourceport   to
>>destaddr   destport

 >>Takze napr. pro omezeni rychlosti z weboveho servru 192.168.1.80
 >>kamkoliv, zadas:
 >>ipfw add 10 pipe 1 ip from 192.168.1.80 80 to any

jsedo wrote:

 > Zdravím jde toto také nastavit pro UDP a IPSEC?

	V tech pravidlech a popisu se nemluvilo o TCP, ale o IP.
	UDP, AH i ESP jsou IP pakety.

	V pripade ESP nelze, pochopitelne, nevidet, ze dummynet ma sanci se 
zabyvat pouze "vnejsimi" adresami paketu, tedy nikoliv vnitrnimi 
adresami, zatunelovanymi.

	Mimochodem, mozna by neskodilo si precist manualovou stranku ipfw - s 
navodem, ktery jste uz dostal by mela byt dostatecne pochopitelna ...

						Dan






More information about the Users-l mailing list