[FUG-BR] IPFW controle de banda
Eduardo Schoedler
listas em esds.com.br
Domingo Setembro 4 17:19:36 BRT 2011
Você nao quer ter shaping para acessar seu servidor, nao eh?
Troque todas interfaces para sua wan.
from any to $suarede in via $wan => download
from $suarede to any out via $wan => upload
--
Eduardo Schoedler
Enviado via iPhone
Em 04/09/2011, às 14:04, jorhardware <jorhardware em gmail.com> escreveu:
> Olá
>
>
>
> Tenho 1 maquina conectada em BSD como gateway
>
>
>
> MAQUINA ----> BSD (COM IPFW) ------- > INTERNET
>
>
>
> Criei minha regra no ipfw, que está no BSD.
>
>
>
> ipfw pipe 10 config mask src-ip 0x000000ff bw 300kbit/s queue 8Kbytes
>
> ipfw pipe 20 config mask dst-ip 0x000000ff bw 600kbit/s queue 8Kbytes
>
>
>
> ipfw add 1000 pipe 10 all from 10.31.x.0/24 to any out via re0
>
> ipfw add 1100 pipe 20 all from any to 10.31.x.0/24 in via vr0
>
>
>
> Onde minha
>
> re0 – placa que me leva para Internet
>
> vr0 – placa rede interna
>
>
>
> Apenas a regra 1000 está funcionando.
>
> Onde estou errando ?
>
>
>
> copilando o kernel com
>
>
> # IPFIREWALL
> options IPFIREWALL # Suporte ao FIREWALL
> options IPFIREWALL_VERBOSE # Suporte ao Logs
> options IPFIREWALL_VERBOSE_LIMIT=100 # Gera X entradas de log
> regra
> options IPFIREWALL_DEFAULT_TO_ACCEPT # POlitica Aberta
> options IPFIREWALL_FORWARD # Rencaminha pacotes sem rescrever
> options IPFIREWALL_NAT # Suporte ao NAT
> options LIBALIAS # Dependencia do NAT
> options DUMMYNET
> options IPDIVERT
> options ROUTETABLES=2
> options ACCEPT_FILTER_DATA
> options ACCEPT_FILTER_HTTP
> options IPSTEALTH
>
> obrigado
>
> --
> Juliano
Mais detalhes sobre a lista de discussão freebsd