[FUG-BR] IPFW controle de banda
jorhardware
jorhardware em gmail.com
Domingo Setembro 4 14:04:47 BRT 2011
Olá
Tenho 1 maquina conectada em BSD como gateway
MAQUINA ----> BSD (COM IPFW) ------- > INTERNET
Criei minha regra no ipfw, que está no BSD.
ipfw pipe 10 config mask src-ip 0x000000ff bw 300kbit/s queue 8Kbytes
ipfw pipe 20 config mask dst-ip 0x000000ff bw 600kbit/s queue 8Kbytes
ipfw add 1000 pipe 10 all from 10.31.x.0/24 to any out via re0
ipfw add 1100 pipe 20 all from any to 10.31.x.0/24 in via vr0
Onde minha
re0 – placa que me leva para Internet
vr0 – placa rede interna
Apenas a regra 1000 está funcionando.
Onde estou errando ?
copilando o kernel com
# IPFIREWALL
options IPFIREWALL # Suporte ao FIREWALL
options IPFIREWALL_VERBOSE # Suporte ao Logs
options IPFIREWALL_VERBOSE_LIMIT=100 # Gera X entradas de log
regra
options IPFIREWALL_DEFAULT_TO_ACCEPT # POlitica Aberta
options IPFIREWALL_FORWARD # Rencaminha pacotes sem rescrever
options IPFIREWALL_NAT # Suporte ao NAT
options LIBALIAS # Dependencia do NAT
options DUMMYNET
options IPDIVERT
options ROUTETABLES=2
options ACCEPT_FILTER_DATA
options ACCEPT_FILTER_HTTP
options IPSTEALTH
obrigado
--
Juliano
Mais detalhes sobre a lista de discussão freebsd