IPF+IPNAT+DUMMYNET
Dan Lukes
dan at obluda.cz
Thu May 13 09:53:15 CEST 2004
>>IPFW nastavis takto:
>>nejprve pridas pravidlo, ktere bude pozadovanou komunikaci smerovat na
>>dummynet a pak vytvoris toto pravidlo, ktere bude omezovat rychlost.
>>
>>Prvni pravidlo ma schema:
>>number pipe pipenumber ip from sourceaddr sourceport to
>>destaddr destport
>>Takze napr. pro omezeni rychlosti z weboveho servru 192.168.1.80
>>kamkoliv, zadas:
>>ipfw add 10 pipe 1 ip from 192.168.1.80 80 to any
jsedo wrote:
> Zdravím jde toto také nastavit pro UDP a IPSEC?
V tech pravidlech a popisu se nemluvilo o TCP, ale o IP.
UDP, AH i ESP jsou IP pakety.
V pripade ESP nelze, pochopitelne, nevidet, ze dummynet ma sanci se
zabyvat pouze "vnejsimi" adresami paketu, tedy nikoliv vnitrnimi
adresami, zatunelovanymi.
Mimochodem, mozna by neskodilo si precist manualovou stranku ipfw - s
navodem, ktery jste uz dostal by mela byt dostatecne pochopitelna ...
Dan
More information about the Users-l
mailing list