Shaper do firewallu

Michal Buchtík buchtajz at borsice.net
Sat Oct 7 21:08:24 CEST 2017


Dne 7.10.2017 v 21:01 Zbyněk Burget napsal(a):
>> ipfw pipe 10001 config bw 4096Kbit/s burst 2048
>> ipfw pipe 20001 config bw 4096Kbit/s burst 2048
>> ipfw pipe 10002 config bw 8192Kbit/s burst 2048
>> ipfw pipe 20002 config bw 8192Kbit/s burst 2048
>> .....
>>
>> ipfw table 10 add 10.0.0.1/32 10001
>> ipfw table 20 add 10.0.0.1/32 20001
>> ipfw table 10 add 10.0.0.2/32 10002
>> ipfw table 20 add 10.0.0.2/32 20002
>> ...
>>
>> ipfw add 10 pipe tablearg ip from any to table(10) out recv ix0 xmit ix1
>> ipfw add 20 pipe tablearg ip from table(20) to any out recv ix1 xmit ix0
>>
>
> Jo, tohle by slo, slo by to i zjednodusit - neni potreba mit na 
> kazdeho uzivatele dve tabulky, staci jedna.
Dve tabulky (rozdilne tableargs) jsou kvuli rozliseni smeru 
(upload/download), kazdy smer muze mit jinou nastavenou rychlost. Kdyby 
se to cpalo do jedne pipe, tak by se scitala rychlost download+upload 
dohromady.
Jiny zpusob jak to resit me nenapadl, ale pokud je tak sem s nim :)



More information about the Users-l mailing list