IPFW + pipe - скорость в два раза ниже заданной

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
kuksha
рядовой
Сообщения: 47
Зарегистрирован: 2008-11-01 16:46:03

IPFW + pipe - скорость в два раза ниже заданной

Непрочитанное сообщение kuksha » 2015-12-21 11:56:27

Надо ограничить скорость каждого пользователя в 4Mbit/sec.
Поставил эти 4 правила:

Код: Выделить всё

ipfw pipe 1 config bw 4Mbit/s mask src-ip 0xffffffff 
ipfw pipe 2 config bw 4Mbit/s mask dst-ip 0xffffffff 
ipfw add pipe 1 all from 192.168.1.0/24 to any 
ipfw add pipe 2 all from any to 192.168.1.0/24
Измеряю скорость на клиенте с этими правилами: 2Mbit/s внутрь и 4Mbit/s наружу
Измеряю скорость на клиенте без этих правил: 10Mbit/s в обе стороны.
Поставил во второй строке 8Mbit/s - получил требуемые 4Mbit/s для клиента... почему?
Почему входящий трафик в 2 раза меньше заданного?

Если дело в том, что net.inet.ip.fw.one_pass=0 по умолчанию и пакеты дважды проходят через интерфейс, то что делать то? Я так понял, что если поставить net.inet.ip.fw.one_pass=1, то пакеты будут пролетать через трубу не глядя на ниже следующие правила фаервола? Или это не так?
Можно бы и так оставить, но как-то неуютно - двойная нагрузка на интерфейс, процессор, да и вообще...
Может можно как-то это выправить?

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Гость
проходил мимо

IPFW + pipe - скорость в два раза ниже заданной

Непрочитанное сообщение Гость » 2015-12-23 13:43:53

Два раза правила проходят потому что forwarding включен.