paradox писал(а):у вас когда коннектяться клиенты добавляеться пайпы
а когда дисконнекться то удаляються
вот когда законнекчено много клиентов
есть какие то пересекающиеся правила
которые при диссконнекте одного клиента удаяються
а удаляясь сигнализируют вам что есть такие же правила которые отностьяся возможно к другому клиенту
вообщем на тот мессаг можешь забить
либо отпишись в freebsd-net@ с вопросом может разработчики специально ввели туда printf( предчувствуя такую систуацию
но еще она нигде не поднималась
пересекающиеся.я щас провёл эксперемент взял клиента отдельно и сказал дёргай авторизатором минуту,он дёргал пока палец не отвалился в логаха появились запеси такиеже ..вывод пишит от что репайпе удалились и создались ? )) бред ладно..довайте забьём будем щетать это полезный лог,я посматрел ансчёт пересечений...ну нету их клиентов...есть пересечение PIPE c weight но там же труба я загоняю queue вот картина pipe и weight в низу логику связал не большую..
Код: Выделить всё
local# ipfw show
00011 0 0 reject tcp from any to any tcpflags syn,fin,ack,psh,rst,urg
00012 0 0 reject tcp from any to any tcpflags !syn,!fin,!ack,!psh,!rst,!urg
00013 0 0 reject tcp from any to any not established tcpflags fin
00015 0 0 deny ip from any to any frag
00024 0 0 allow tcp from any to any dst-port 53
00025 0 0 allow tcp from any 53 to any
00026 1007 65209 allow udp from any to any dst-port 53
00027 1006 194535 allow udp from any 53 to any
00030 8316 516764 allow tcp from any to any dst-port 2222
00031 10166 6819854 allow tcp from any 2222 to any
00115 0 0 allow ip from table(2) to table(1)
00215 0 0 allow ip from table(1) to table(2)
--------01002 0 0 queue 204 ip from 192.168.1.7 to any out via tun0-------------оно
01003 0 0 queue 203 ip from any to 192.168.1.7 in via tun0
01012 0 0 queue 214 ip from 192.168.1.9 to any out via tun0
01013 0 0 queue 213 ip from any to 192.168.1.9 in via tun0
01022 0 0 queue 224 ip from 192.168.1.6 to any out via tun0
01023 0 0 queue 223 ip from any to 192.168.1.6 in via tun0
01032 8831 1332426 queue 234 ip from 192.168.1.4 to any out via tun0
01033 9127 5851287 queue 233 ip from any to 192.168.1.4 in via tun0
01042 0 0 queue 244 ip from 192.168.1.99 to any out via tun0
01043 0 0 queue 243 ip from any to 192.168.1.99 in via tun0
01052 0 0 queue 254 ip from 192.168.1.3 to any out via tun0
01053 0 0 queue 253 ip from any to 192.168.1.3 in via tun0
01072 10241 1189754 queue 274 ip from 192.168.1.5 to any out via tun0
01073 10316 3376191 queue 273 ip from any to 192.168.1.5 in via tun0
01082 5846 236410 queue 284 ip from 192.168.1.8 to any out via tun0
01083 5862 617453 queue 283 ip from any to 192.168.1.8 in via tun0
01092 4030 623381 queue 294 ip from 192.168.1.10 to any out via tun0
01093 4364 3395669 queue 293 ip from any to 192.168.1.10 in via tun0
02001 0 0 allow ip from 192.168.1.7 to any
02002 146 13432 allow ip from any to 192.168.1.7
02011 0 0 allow ip from 192.168.1.9 to any
02012 146 13432 allow ip from any to 192.168.1.9
02021 0 0 allow ip from 192.168.1.6 to any
02022 147 13524 allow ip from any to 192.168.1.6
02031 9101 1356669 allow ip from 192.168.1.4 to any
02032 9191 5777289 allow ip from any to 192.168.1.4
02041 0 0 allow ip from 192.168.1.99 to any
02042 147 13524 allow ip from any to 192.168.1.99
02051 0 0 allow ip from 192.168.1.3 to any
02052 147 13524 allow ip from any to 192.168.1.3
02071 10252 1191377 allow ip from 192.168.1.5 to any
02072 10462 3389675 allow ip from any to 192.168.1.5
02081 5849 237097 allow ip from 192.168.1.8 to any
02082 6009 630977 allow ip from any to 192.168.1.8
02091 4325 649937 allow ip from 192.168.1.10 to any
02092 4594 3413017 allow ip from any to 192.168.1.10
60001 0 0 allow udp from any to any dst-port 5555 via rl0
Код: Выделить всё
local# ipfw pipe show
00102: 100.000 Kbit/s 0 ms 5 sl. 0 queues (1 buckets) droptail
00152: 100.000 Kbit/s 0 ms 5 sl. 0 queues (1 buckets) droptail
00171: 300.000 Kbit/s 0 ms 5 sl. 0 queues (1 buckets) droptail
00101: 300.000 Kbit/s 0 ms 5 sl. 0 queues (1 buckets) droptail
00191: 2.000 Mbit/s 0 ms 50 sl. 0 queues (1 buckets) droptail
00141: 2.000 Mbit/s 0 ms 30 sl. 0 queues (1 buckets) droptail
00142: 500.000 Kbit/s 0 ms 30 sl. 0 queues (1 buckets) droptail
00172: 100.000 Kbit/s 0 ms 5 sl. 0 queues (1 buckets) droptail
00112: 100.000 Kbit/s 0 ms 5 sl. 0 queues (1 buckets) droptail
00111: 300.000 Kbit/s 0 ms 5 sl. 0 queues (1 buckets) droptail
00131: 300.000 Kbit/s 0 ms 5 sl. 0 queues (1 buckets) droptail
00132: 100.000 Kbit/s 0 ms 5 sl. 0 queues (1 buckets) droptail
00192: 512.000 Kbit/s 0 ms 50 sl. 0 queues (1 buckets) droptail
00122: 256.000 Kbit/s 0 ms 5 sl. 0 queues (1 buckets) droptail
00182: 56.000 Kbit/s 0 ms 5 sl. 0 queues (1 buckets) droptail
00121: 512.000 Kbit/s 0 ms 5 sl. 0 queues (1 buckets) droptail
00151: 300.000 Kbit/s 0 ms 5 sl. 0 queues (1 buckets) droptail
00181: 100.000 Kbit/s 0 ms 5 sl. 0 queues (1 buckets) droptail
q00204: weight 50 pipe 102 50 sl. 0 queues (1 buckets) droptail
q00254: weight 50 pipe 152 50 sl. 0 queues (1 buckets) droptail
q00273: weight 50 pipe 171 50 sl. 1 queues (1 buckets) droptail
mask: 0x00 0x00000000/0x0000 -> 0x00000000/0x0000
BKT Prot ___Source IP/port____ ____Dest. IP/port____ Tot_pkt/bytes Pkt/Byte Drp
0 tcp 205.188.13.20/5190 192.168.1.5/1188 8932 3139592 0 0 0
q00223: weight 50 pipe 121 50 sl. 0 queues (1 buckets) droptail
q00253: weight 50 pipe 151 50 sl. 0 queues (1 buckets) droptail
q00274: weight 50 pipe 172 50 sl. 1 queues (1 buckets) droptail
mask: 0x00 0x00000000/0x0000 -> 0x00000000/0x0000
BKT Prot ___Source IP/port____ ____Dest. IP/port____ Tot_pkt/bytes Pkt/Byte Drp
0 tcp 192.168.1.5/1478 72.14.221.111/995 8865 1092585 0 0 0
q00234: weight 50 pipe 132 50 sl. 1 queues (1 buckets) droptail
mask: 0x00 0x00000000/0x0000 -> 0x00000000/0x0000
BKT Prot ___Source IP/port____ ____Dest. IP/port____ Tot_pkt/bytes Pkt/Byte Drp
0 tcp 192.168.1.4/2008 93.186.225.211/80 7453 1110669 0 0 0
q00294: weight 90 pipe 192 50 sl. 1 queues (1 buckets) droptail
mask: 0x00 0x00000000/0x0000 -> 0x00000000/0x0000
BKT Prot ___Source IP/port____ ____Dest. IP/port____ Tot_pkt/bytes Pkt/Byte Drp
0 tcp 192.168.1.10/4325 195.95.151.139/80 3985 617120 0 0 0
q00293: weight 90 pipe 191 50 sl. 1 queues (1 buckets) droptail
mask: 0x00 0x00000000/0x0000 -> 0x00000000/0x0000
BKT Prot ___Source IP/port____ ____Dest. IP/port____ Tot_pkt/bytes Pkt/Byte Drp
0 tcp 195.95.151.139/80 192.168.1.10/4325 4322 3387433 0 0 0
q00203: weight 50 pipe 101 50 sl. 0 queues (1 buckets) droptail
q00233: weight 50 pipe 131 50 sl. 1 queues (1 buckets) droptail
mask: 0x00 0x00000000/0x0000 -> 0x00000000/0x0000
BKT Prot ___Source IP/port____ ____Dest. IP/port____ Tot_pkt/bytes Pkt/Byte Drp
0 tcp 93.186.225.211/80 192.168.1.4/2008 7740 5007082 0 0 83
q00213: weight 50 pipe 111 50 sl. 0 queues (1 buckets) droptail
q00214: weight 50 pipe 112 50 sl. 0 queues (1 buckets) droptail
q00244: weight 5 pipe 142 50 sl. 0 queues (1 buckets) droptail
q00283: weight 50 pipe 181 50 sl. 1 queues (1 buckets) droptail
mask: 0x00 0x00000000/0x0000 -> 0x00000000/0x0000
BKT Prot ___Source IP/port____ ____Dest. IP/port____ Tot_pkt/bytes Pkt/Byte Drp
0 tcp 89.108.114.55/443 192.168.1.8/2271 4884 508622 0 0 0
q00243: weight 5 pipe 141 50 sl. 0 queues (1 buckets) droptail
q00284: weight 50 pipe 182 50 sl. 1 queues (1 buckets) droptail
mask: 0x00 0x00000000/0x0000 -> 0x00000000/0x0000
BKT Prot ___Source IP/port____ ____Dest. IP/port____ Tot_pkt/bytes Pkt/Byte Drp
0 tcp 192.168.1.8/2271 89.108.114.55/443 4871 197392 0 0 0
q00224: weight 50 pipe 122 50 sl. 0 queues (1 buckets) droptail
local#
и
Код: Выделить всё
local# ipfw queue show
q00204: weight 50 pipe 102 50 sl. 0 queues (1 buckets) droptail
q00254: weight 50 pipe 152 50 sl. 0 queues (1 buckets) droptail
q00273: weight 50 pipe 171 50 sl. 1 queues (1 buckets) droptail
mask: 0x00 0x00000000/0x0000 -> 0x00000000/0x0000
BKT Prot ___Source IP/port____ ____Dest. IP/port____ Tot_pkt/bytes Pkt/Byte Drp
0 tcp 205.188.13.20/5190 192.168.1.5/1188 9153 3166577 0 0 0
q00223: weight 50 pipe 121 50 sl. 0 queues (1 buckets) droptail
q00253: weight 50 pipe 151 50 sl. 0 queues (1 buckets) droptail
q00274: weight 50 pipe 172 50 sl. 1 queues (1 buckets) droptail
mask: 0x00 0x00000000/0x0000 -> 0x00000000/0x0000
BKT Prot ___Source IP/port____ ____Dest. IP/port____ Tot_pkt/bytes Pkt/Byte Drp
0 tcp 192.168.1.5/1478 72.14.221.111/995 9074 1101839 0 0 0
q00234: weight 50 pipe 132 50 sl. 1 queues (1 buckets) droptail
mask: 0x00 0x00000000/0x0000 -> 0x00000000/0x0000
BKT Prot ___Source IP/port____ ____Dest. IP/port____ Tot_pkt/bytes Pkt/Byte Drp
0 tcp 192.168.1.4/2008 93.186.225.211/80 7633 1138927 0 0 0
q00294: weight 90 pipe 192 50 sl. 1 queues (1 buckets) droptail
mask: 0x00 0x00000000/0x0000 -> 0x00000000/0x0000
BKT Prot ___Source IP/port____ ____Dest. IP/port____ Tot_pkt/bytes Pkt/Byte Drp
0 tcp 192.168.1.10/4325 195.95.151.139/80 4003 620968 0 0 0
q00293: weight 90 pipe 191 50 sl. 1 queues (1 buckets) droptail
mask: 0x00 0x00000000/0x0000 -> 0x00000000/0x0000
BKT Prot ___Source IP/port____ ____Dest. IP/port____ Tot_pkt/bytes Pkt/Byte Drp
0 tcp 195.95.151.139/80 192.168.1.10/4325 4337 3392517 0 0 0
q00203: weight 50 pipe 101 50 sl. 0 queues (1 buckets) droptail
q00233: weight 50 pipe 131 50 sl. 1 queues (1 buckets) droptail
mask: 0x00 0x00000000/0x0000 -> 0x00000000/0x0000
BKT Prot ___Source IP/port____ ____Dest. IP/port____ Tot_pkt/bytes Pkt/Byte Drp
0 tcp 93.186.225.211/80 192.168.1.4/2008 7909 5079330 0 0 83
q00213: weight 50 pipe 111 50 sl. 0 queues (1 buckets) droptail
q00214: weight 50 pipe 112 50 sl. 0 queues (1 buckets) droptail
q00244: weight 5 pipe 142 50 sl. 0 queues (1 buckets) droptail
q00283: weight 50 pipe 181 50 sl. 1 queues (1 buckets) droptail
mask: 0x00 0x00000000/0x0000 -> 0x00000000/0x0000
BKT Prot ___Source IP/port____ ____Dest. IP/port____ Tot_pkt/bytes Pkt/Byte Drp
0 tcp 89.108.114.55/443 192.168.1.8/2271 5022 523355 0 0 0
q00243: weight 5 pipe 141 50 sl. 0 queues (1 buckets) droptail
q00284: weight 50 pipe 182 50 sl. 1 queues (1 buckets) droptail
mask: 0x00 0x00000000/0x0000 -> 0x00000000/0x0000
BKT Prot ___Source IP/port____ ____Dest. IP/port____ Tot_pkt/bytes Pkt/Byte Drp
0 tcp 192.168.1.8/2271 89.108.114.55/443 5008 202875 0 0 0
q00224: weight 50 pipe 122 50 sl. 0 queues (1 buckets) droptail
local#
Здесь видно то что я создаю трубу
Код: Выделить всё
ipfw show
01002 0 0 queue 204 ip from 192.168.1.7 to any out via tun0
Код: Выделить всё
загянаю pipe в трубу
00102: 100.000 Kbit/s 0 ms 5 sl. 0 queues (1 buckets) droptail
Код: Выделить всё
и делаю преоретет канала
и папу заганяю в q00204: weight 50 pipe 102 50 sl. 0 queues (1 buckets) droptail
может вот pipe и weight что то у них плавитца ? ))) типа ...и оно пишет что есть два правела в трубе.