ipfw omezeni per connection

Petr Bezděk freebsd at ada-net.cz
Wed Apr 26 18:08:45 CEST 2006


Jaroslav Pavlicek napsal(a):
> Ahoj,
> 
> Z weboveho serveru mi lide zacali masivne stahovat.
> Muzete mi prosim poradit, jak pres ipfw omezit rychlost kazdeho 
> jednotliveho http spojeni?
> Umim pres dummynet omezit rychlost vsech spojeni dohromady, ale chtel 
> bych, aby kazda http session mela svuj limit.
> Hadam, ze cesta povede pres dynamicka pravidla, ale kudy presne?
> 

Prichozi provoz zrejme nema smysl omezovat, jen odchozi:

Priklad definice pipe:
* pro kazdou cilovou IP adresu se dynamicky vytvori pipe o sirce pasma 
10Mbsp, pocet pipe je shora omezen na 1024

${IPFW} pipe 1 config bw 10Mbps mask dst-ip 0xffffffff buckets 1024


Ted uz jen na vhodne misto zaradit pravidlo, ktere bude pakety, jdouci 
od webserveru ke klientovi, strkat do nami vytvorene pipe:

${IPFW} add xxxx pipe 1 tcp from me to any http out

-- 
Mgr. Petr Bezděk
email: pbezdek at ada-net.cz
web: www.ada-net.cz



More information about the Users-l mailing list