[FUG-BR] Controle de Banda louco com ipfw2
Joao Paulo Marques Mattos
jampa25 em gmail.com
Ter Jan 24 09:16:22 BRST 2006
Pois eh Adailton, eh u que o Antonio falou mesmo, se vc habilita o filtro
tem que mudar as regras tb
Tenta assim...
/sbin/ipfw add 1000 pipe 1000 tcp from any to 192.168.50.0/26 out not
layer2
/sbin/ipfw add 1010 pipe 1010 tcp from 192.168.50.0/26 to any in not layer2
E conte-nos o que acontece...
[]´s
JP-Ux
----- Original Message -----
From: "Adailton Milhorini" <milhorini em hardonline.com.br>
To: "Lista de discussao do grupo FUG-BR" <Freebsd em fug.com.br>
Sent: Tuesday, January 24, 2006 8:45 AM
Subject: Re: [FUG-BR] Controle de Banda louco com ipfw2
não necessariamente .. minhas regras de controle de banda estão abaixo..
/sbin/ipfw add 1000 pipe 1000 tcp from any to 192.168.50.0/26 out
/sbin/ipfw add 1010 pipe 1010 tcp from 192.168.50.0/26 to any in
/sbin/ipfw pipe 1000 config mask dst-ip 0x000000ff bw $vel1
/sbin/ipfw pipe 1010 config mask src-ip 0x000000ff bw $vel1
...............
será que tem algo de errado....
______________________
Adailton Milhorini
HardOnline Internet Provider
----- Original Message -----
From: "Antonio Torres" <antonio.torres em newspace.net.br>
To: "Lista de discussao do grupo FUG-BR" <Freebsd em fug.com.br>
Sent: Monday, January 23, 2006 9:55 PM
Subject: Re: [FUG-BR] Controle de Banda louco com ipfw2
"Computadores fazem o que a gente manda, não o que a gente quer"
man ipfw
logo após o "diagrama de fluxo dos pacotes" tem a seguinte observação:
'As can be noted from the above picture, the number of times the same
packet goes through the firewall can vary between 0 and 4 depending on
packet source and destination, and system configuration.'
parece que no seu caso os pacotes estão sendo enviados 2 vezes
para o mesmo pipe do dummynet.
[]s
Antonio Torres
Adailton Milhorini wrote:
>Pessoal, estou com um grande problema meio estranho aqui....
>
>tenho um free 6 stable, trabalhando como ap....
>
>o problema é o seguinte, estou trabalhando normalmente com ele .. mas
>preciso fazer um filtro no layer2, que somente funciona com o ipfw 2...
>
>quando habilito no /etc/sysctl.conf a linha
>net.link.ether.ipfw=1
>
>o ipfw passa normalmente filtrar os pacotes no layer 2 conforme pedido..
>
>mas o interessante e que o controle de banda feito no mesmo servidor começa
>a funcionar com a metade da velocidade pedida...
>
>por exemplo se quero um controle a 64Kb ele navega a 32Kb,
>se controle 256Kb, ele navega a 128Kb...
>dai eu peguei e desabilitei a linha no /etc/sysctl.conf e pronto voltou ao
>normal....
>
>alguem tem uma luz, já viu isto...??
>
>obrigado desde já
>_______________________
>Adailton Milhorini
>HardOnline Internet Provider
>
>
>_______________________________________________
>Freebsd mailing list
>Freebsd em fug.com.br
>http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br
>
>
>
>
>
_______________________________________________
Freebsd mailing list
Freebsd em fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br
_______________________________________________
Freebsd mailing list
Freebsd em fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br
_______________________________________________
Freebsd mailing list
Freebsd em fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br
Mais detalhes sobre a lista de discussão freebsd