[FUGSPBR] proxy transparente + controle de banda
Andre Luiz
andrebjl em yahoo.com.br
Sex Dez 17 10:39:17 BRST 2004
Tente desta forma alterando somente os ips vai
funcionar - comigo funciona muito bem
#- Para Teste
/sbin/ipfw add 2030 pipe 2030 ip from any to
192.168.0.3 out
/sbin/ipfw add 2031 pipe 2031 ip from 192.168.0.3 to
any in
/sbin/ipfw pipe 2030 config bw 64kbit/s delay 5ms
queue 8kbytes
/sbin/ipfw pipe 2031 config bw 64kbit/s delay 5ms
queue 8kbytes
/sbin/ipfw add 2032 allow all from 192.168.0.3 to any
via wi0
#/usr/sbin/arp -S 192.168.0.3 00:07:95:5d:f3:7a
--- Adailton Milhorini <milhorini em hardonline.com.br>
escreveu:
> Alguem consegue controlar a banda do usuario depois
> de habilitar o squid
> para fazer proxy transparente...
>
>
> eu estou com o seguinte problema, já tenho rodando o
> controle de banda
> perfeito...
>
> mas preciso colocar um proxy transparente agora, e
> quando habilito o squid,
> para fazer o proxy transparente, ele pula o controle
> de banda, e navega
> liberado. sem controle...
>
> alguem tem isto funcionando no freebsd + ipfw...
> se tiver mande um exemplo...
>
> as minhas regras sao estas....
>
> NAT...
> /sbin/ipfw add 300 divert natd all from any to any
> via rl0
>
> proxy transparente
> /sbin/ipfw add 330 forward localhost,3128 tcp from
> 192.168.10.0/26 to any 80
> via wi0
>
> controle de banda
>
> /sbin/ipfw add 1590 pipe 1590 tcp from any
> 80,443,3128 to 192.168.10.0/26 in
> via $ext
> /sbin/ipfw add 1600 pipe 1600 tcp from
> 192.168.10.0/26 to any 80,443,3128
> out via $ext
> /sbin/ipfw pipe 1590 config mask dst-ip 0x000000ff
> bw $vel1
> /sbin/ipfw pipe 1600 config mask src-ip 0x000000ff
> bw $vel1
>
> /sbin/ipfw add 1601 skipto 5000 tcp from any
> 80,443,3128 to 192.168.10.0/26
> in via $ext
> /sbin/ipfw add 1601 skipto 5000 tcp from
> 192.168.10.0/26 to any 80,443,3128
> out via $ext
>
> /sbin/ipfw 1610 add pipe 1610 ip from any to
> 192.168.10.0/26 in via $int
> /sbin/ipfw 1620 add pipe 1620 ip from
> 192.168.10.0/26 to any out via $int
> /sbin/ipfw pipe 1610 config mask dst-ip 0x000000ff
> bw $vel1
> /sbin/ipfw pipe 1620 config mask src-ip 0x000000ff
> bw $vel1
>
> /sbin/ipfw 1630 add pipe 1630 ip from any to
> 192.168.10.0/26 in via $ext
> /sbin/ipfw 1640 add pipe 1640 ip from
> 192.168.10.0/26 to any out via $ext
> /sbin/ipfw pipe 1630 config mask dst-ip 0x000000ff
> bw $vel2
> /sbin/ipfw pipe 1640 config mask src-ip 0x000000ff
> bw $vel2
>
>
> Adailton
>
>
_______________________________________________________________
> Para enviar um novo email para a lista:
> fugspbr em fugspbr.org
> Sair da Lista: http://lists.fugspbr.org/listinfo.cgi
> Historico:
> http://www4.fugspbr.org/lista/html/FUG-BR/
>
_______________________________________________________
Yahoo! Mail - Agora com 250MB de espaço gratuito. Abra
uma conta agora! http://br.info.mail.yahoo.com/
_______________________________________________________________
Para enviar um novo email para a lista: fugspbr em fugspbr.org
Sair da Lista: http://lists.fugspbr.org/listinfo.cgi
Historico: http://www4.fugspbr.org/lista/html/FUG-BR/
Mais detalhes sobre a lista de discussão freebsd