Чё по теории будет? IPFW
Модератор: terminus
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
- northern
- лейтенант
- Сообщения: 778
- Зарегистрирован: 2006-02-08 20:48:45
- Откуда: Днепропетровск
- Контактная информация:
Чё по теории будет? IPFW
С моим ISP, idsl и 512k, естественно ограничен объём, если я буду резать на фре канал (ipfw), чего будет с пакетами приходящими, isp будет ждать затянувшийся ответ или будет слать повторные пакеты?
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
- Alex Keda
- стреляли...
- Сообщения: 35429
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
- northern
- лейтенант
- Сообщения: 778
- Зарегистрирован: 2006-02-08 20:48:45
- Откуда: Днепропетровск
- Контактная информация:
Также будет если модем в режиме bridge?
То есть, в любом случае, если будет такая конструкция:пакеты повторно отправляться со стороны прова не будут?
То есть, в любом случае, если будет такая конструкция:
Код: Выделить всё
add pipe 1 ip from any to any
pipe 1 config bw 33600bit/s
- Alex Keda
- стреляли...
- Сообщения: 35429
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
нет. От тебя же требуются подтверждения, а отправлять ты их полюбому не сможешь, быстрей чем получаешь. А нет подтвеждения - нет следующих пакетов, не считая "окна" в 32-64k которые могут идти без подтверждения.
Но даже после окна, пока не получил подтверждение или требование дальше передавать удалённый сервак ничё передавать не будет.
У тебя неверный подход, на мой взгляд. Я бы резал изнутри, на раздаче...
Но даже после окна, пока не получил подтверждение или требование дальше передавать удалённый сервак ничё передавать не будет.
У тебя неверный подход, на мой взгляд. Я бы резал изнутри, на раздаче...
Убей их всех! Бог потом рассортирует...
- northern
- лейтенант
- Сообщения: 778
- Зарегистрирован: 2006-02-08 20:48:45
- Откуда: Днепропетровск
- Контактная информация:
- Alex Keda
- стреляли...
- Сообщения: 35429
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
- northern
- лейтенант
- Сообщения: 778
- Зарегистрирован: 2006-02-08 20:48:45
- Откуда: Днепропетровск
- Контактная информация:
- Alex Keda
- стреляли...
- Сообщения: 35429
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
- northern
- лейтенант
- Сообщения: 778
- Зарегистрирован: 2006-02-08 20:48:45
- Откуда: Днепропетровск
- Контактная информация:
Я вот ещё чего хотел сказать, у тя в статьях DUMMYNET и IPFW в строках установки pipe: между числом и bit/s стоит пробел, я на 6 фряхе изрядно потрахался, пока не убрал этот пробел:
Код: Выделить всё
${FwCMD} pipe 1 config bw 100000000 bit/s
Код: Выделить всё
${FwCMD} pipe 1 config bw 100000000bit/s
- Alex Keda
- стреляли...
- Сообщения: 35429
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
- northern
- лейтенант
- Сообщения: 778
- Зарегистрирован: 2006-02-08 20:48:45
- Откуда: Днепропетровск
- Контактная информация:
Чё за хрень? пробую с ftp: в опере иду на ftp.microsoft.com не пущаит, смотрю по логам: а вот Konqueror пускает, ему по барабану эти:пока для оперы не откроешь: клиент ftp в опере не пашет.
Код: Выделить всё
#FTP other
${FwCMD} add allow log tcp from any 20,21, to me in via ${LanOut}
${FwCMD} add allow log tcp from me to any 20,21 out via ${LanOut}
#
${FwCMD} add 65534 deny log ip from any to any
Код: Выделить всё
Mar 11 17:46:53 oleg kernel: ipfw: 1000 Accept TCP 207.46.133.140:21 192.168.1.2:51498 in via ed0
Mar 11 17:46:53 oleg kernel: ipfw: 1100 Accept TCP 192.168.1.2:51498 207.46.133.140:21 out via ed0
Mar 11 17:46:53 oleg kernel: ipfw: 65534 Deny TCP 192.168.1.2:62939 207.46.133.140:13376 out via ed0
Mar 11 17:46:53 oleg kernel: ipfw: 1000 Accept TCP 207.46.133.140:21 192.168.1.2:51498 in via ed0
Mar 11 17:46:53 oleg kernel: ipfw: 1100 Accept TCP 192.168.1.2:51498 207.46.133.140:21 out via ed0
Mar 11 17:46:53 oleg kernel: ipfw: 1000 Accept TCP 207.46.133.140:21 192.168.1.2:51498 in via ed0
Mar 11 17:46:53 oleg kernel: ipfw: 1100 Accept TCP 192.168.1.2:51498 207.46.133.140:21 out via ed0
Mar 11 17:46:54 oleg kernel: ipfw: 1000 Accept TCP 207.46.133.140:21 192.168.1.2:51498 in via ed0
Mar 11 17:46:54 oleg kernel: ipfw: 1100 Accept TCP 192.168.1.2:51498 207.46.133.140:21 out via ed0
Mar 11 17:46:56 oleg kernel: ipfw: 65534 Deny TCP 192.168.1.2:62939 207.46.133.140:13376 out via ed0
Код: Выделить всё
Mar 11 17:46:53 oleg kernel: ipfw: 65534 Deny TCP 192.168.1.2:62939 207.46.133.140:13376 out via ed0
Код: Выделить всё
${FwCMD} add allow log tcp from any 20,21,2000-65535 to me in via ${LanOut}
${FwCMD} add allow log tcp from me to any 20,21,2000-65535 out via ${LanOut}
- Alex Keda
- стреляли...
- Сообщения: 35429
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
- northern
- лейтенант
- Сообщения: 778
- Зарегистрирован: 2006-02-08 20:48:45
- Откуда: Днепропетровск
- Контактная информация:
что это может быть:кто то ко мне щемится с интервалом в 2 минуты, для чего?
Код: Выделить всё
Mar 18 22:22:21 oleg kernel: ipfw: 600 Deny ICMP:8.0 213.130.14.60 192.168.1.2 in via ed0
Mar 18 22:24:51 oleg kernel: ipfw: 600 Deny ICMP:8.0 213.130.14.60 192.168.1.2 in via ed0
Mar 18 22:26:52 oleg kernel: ipfw: 600 Deny ICMP:8.0 213.130.14.60 192.168.1.2 in via ed0
- Alex Keda
- стреляли...
- Сообщения: 35429
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
У тя icmp какие то зарублены, да ещё и в лог пишутся.
Посмотри, если зарублены типа 0 и 8 (кажись они и есть по логам) - то это эхо-запрос и эхо-ответ. Пинги короче
Кто-тебя пингует
))
==
Лучше разреши 0,8,11. Ибо icmp используетя для контроля целостности сети... Можно ещё кой чего. Почитать можно тут - http://www.lissyara.su/?id=1054 в самом низу страницы таблица.
Посмотри, если зарублены типа 0 и 8 (кажись они и есть по логам) - то это эхо-запрос и эхо-ответ. Пинги короче

Кто-тебя пингует

==
Лучше разреши 0,8,11. Ибо icmp используетя для контроля целостности сети... Можно ещё кой чего. Почитать можно тут - http://www.lissyara.su/?id=1054 в самом низу страницы таблица.
Убей их всех! Бог потом рассортирует...
- northern
- лейтенант
- Сообщения: 778
- Зарегистрирован: 2006-02-08 20:48:45
- Откуда: Днепропетровск
- Контактная информация:
ну да, это я их и зарубил, с какого-то примера:У тя icmp какието зарублены,
Код: Выделить всё
#ICMP
${FwCMD} add allow icmp from any to any in via ${LanOut} icmptype 0, 3, 4, 11, 12
${FwCMD} add allow icmp from any to any out via ${LanOut} icmptype 3, 8, 12
${FwCMD} add allow icmp from any to any out via ${LanOut} frag
${FwCMD} add deny log icmp from any to any in via ${LanOut}