[FUGSPBR] Re: [FUGSPBR] ipfw2 e limitação de banda.
William David Armstrong
bio em bsd-unix.com.br
Sex Dez 20 01:20:33 BRST 2002
Correto, vc teria qiue colocar o Check-state antes das regras
$IPFW add check-state
# Traffic Shapper porta 27005 010 015
$IPFW add pipe 10 tcp from any 27005 to any out via ep0 keep-state
$IPFW add pipe 10 tcp from any 27010 to any out via ep0 keep-state
$IPFW add pipe 10 tcp from any 27015 to any out via ep0 keep-state
$IPFW add pipe 15 tcp from any to any 27005 in via ep0 keep-state
$IPFW add pipe 15 tcp from any to any 27010 in via ep0 keep-state
$IPFW add pipe 15 tcp from any to any 27015 in via ep0 keep-state
$IPFW pipe 10 config mask src-ip 0x000000ff bw 5KBytes/s
$IPFW pipe 15 config mask dst-ip 0x000000ff bw 5KBytes/s
as portas 005 010 sao usadas pelas conexoes do servidor o CS com o
WON . .Eu particularmante filtro todas elas
Capriotti wrote:
> Hmmm....
>
> duas coisinhas:
>
> Estou analisando o tráfego, e o CS parece só usar a porta 27015 *UDP*
> (a partir do servidor) para o jogo.
>
> Outra coisa:
>
> Pelo que eu li do ipfw com regras dinâmicas, tem que se ter uma regra
>
> ipfw add check-state
>
> antes de todas as keep-state
>
> Confere ?
>
> At 09:29 AM 12/18/2002, you wrote:
>
>
>> Tenta essa regra
>>
>> # Traffic Shapper porta 27005 010 015
>> $IPFW add pipe 10 tcp from any 27005 to any out via ep0 keep-state
>> $IPFW add pipe 10 tcp from any 27010 to any out via ep0 keep-state
>> $IPFW add pipe 10 tcp from any 27015 to any out via ep0 keep-state
>> $IPFW add pipe 15 tcp from any to any 27005 in via ep0 keep-state
>> $IPFW add pipe 15 tcp from any to any 27010 in via ep0 keep-state
>> $IPFW add pipe 15 tcp from any to any 27015 in via ep0 keep-state
>>
>> $IPFW pipe 10 config mask src-ip 0x000000ff bw 5KBytes/s
>> $IPFW pipe 15 config mask dst-ip 0x000000ff bw 5KBytes/s
>>
>>
>>
>>
>>
>>
>>
>>
>> Capriotti wrote:
>>
>>> Gente:
>>>
>>> Alguém teve oportunidade de testar o DUMMYNET no FreeBSD 5 ?
>>>
>>> Eu estou tentando o seguinte para gerar regras dinêmicas no meu
>>> firewall:
>>>
>>> ${fwcmd} add check-state
>>>
>>> # create a 5.5Kbps limit for CS gammers
>>> ${fwcmd} add pipe 10 udp from any to me 27015 keep-state
>>> ${fwcmd} add pipe 20 udp from me 27015 to any keep-state
>>>
>>> ${fwcmd} pipe 10 config bw 5Kbytes/s
>>> ${fwcmd} pipe 20 config bw 5Kbytes/s
>>>
>>> O objetivo ;e criar uma regra dinêmica para cada pessoa que se
>>> conecta para que cada um só possa usar 5 Kbytes/s de banda, mas não
>>> sei até que ponto está realmente funcionando... Tenho uns resultados
>>> estranhos, com banda ABAIXO do especificado, dentre outros...
>>>
>>> Fiz algo de errado ou alguém sabe tem algum bug mesmo ?
>>
>
> _______________________________________________________________
> Sair da Lista: http://www2.fugspbr.org/mailman/listinfo/fugspbr
> Historico: http://www4.fugspbr.org/lista/html/FUG-BR/
>
>
>
>
_______________________________________________________________
Sair da Lista: http://www2.fugspbr.org/mailman/listinfo/fugspbr
Historico: http://www4.fugspbr.org/lista/html/FUG-BR/
Mais detalhes sobre a lista de discussão freebsd