ipfw omezeni per connection
Petr Bezděk
freebsd at ada-net.cz
Wed Apr 26 18:08:45 CEST 2006
Jaroslav Pavlicek napsal(a):
> Ahoj,
>
> Z weboveho serveru mi lide zacali masivne stahovat.
> Muzete mi prosim poradit, jak pres ipfw omezit rychlost kazdeho
> jednotliveho http spojeni?
> Umim pres dummynet omezit rychlost vsech spojeni dohromady, ale chtel
> bych, aby kazda http session mela svuj limit.
> Hadam, ze cesta povede pres dynamicka pravidla, ale kudy presne?
>
Prichozi provoz zrejme nema smysl omezovat, jen odchozi:
Priklad definice pipe:
* pro kazdou cilovou IP adresu se dynamicky vytvori pipe o sirce pasma
10Mbsp, pocet pipe je shora omezen na 1024
${IPFW} pipe 1 config bw 10Mbps mask dst-ip 0xffffffff buckets 1024
Ted uz jen na vhodne misto zaradit pravidlo, ktere bude pakety, jdouci
od webserveru ke klientovi, strkat do nami vytvorene pipe:
${IPFW} add xxxx pipe 1 tcp from me to any http out
--
Mgr. Petr Bezděk
email: pbezdek at ada-net.cz
web: www.ada-net.cz
More information about the Users-l
mailing list