Вот что я прописал.
Код: Выделить всё
root@yakushev:: /usr/ports/sysutils/screen>#ipfw pipe show
00001: 1.000 Kbit/s 0 ms 50 sl. 0 queues (1 buckets) droptail
burst: 0 Byte
Код: Выделить всё
root@yakushev:: /usr/ports/sysutils/screen>#ipfw pipe show
00001: 1.000 Kbit/s 0 ms 50 sl. 0 queues (1 buckets) droptail
burst: 0 Byte
Код: Выделить всё
root@yakushev:: /usr/ports/sysutils/screen>#ipfw show
00100 42016 4991538 allow ip from any to any
00200 0 0 pipe 1 ip from 192.168.0.210 to any
65535 1 41 deny ip from any to any
Код: Выделить всё
pipe 1 ip from any to 192.168.0.210
Код: Выделить всё
${fwcmd} add pipe 3100 all from not 192.168.17.0/24 to 192.168.17.8 #limit src-addr 260
${fwcmd} add pipe 3101 all from 192.168.17.8 to not 192.168.17.0/24
${fwcmd} pipe 3100 config bw 1MBit/s
${fwcmd} pipe 3101 config bw 256KBit/s
ЭЭЭЭЭЭЭ........... прости. ТАк моё же правило номер 200 оно же выше по приоритету, 100 это -фаер, 200 шейперskeletor писал(а):1) У тебя пакеты до шейпера не доходят, так как применяется правило с номером 100.
2) Что бы пакеты после шейпера шли дальше по правилам нужно установить значение переменной net.inet.ip.fw.one_pass=0
вопщем вам сюда:ajak писал(а):ЭЭЭЭЭЭЭ........... прости. ТАк моё же правило номер 200 оно же выше по приоритету, 100 это -фаер, 200 шейперskeletor писал(а):1) У тебя пакеты до шейпера не доходят, так как применяется правило с номером 100.
2) Что бы пакеты после шейпера шли дальше по правилам нужно установить значение переменной net.inet.ip.fw.one_pass=0
.Сейчас попробую то что ты написал
not - это действительно отрицание.ajak писал(а):НЕ получается, может мне надо писать чсерез какой интерфейс, и что знапчит not - это отрицание, ника понять не могу
номер правила - да, приоритет. И еще раз внимательно посмотрите на ваши строчкиajak писал(а):understood,
я просто думаю что номер правила это типа как приоритет.
Я делаю по статье - не получается![]()
А почему это они не доходят,я в этом деле новичёк
Код: Выделить всё
00100 42016 4991538 allow ip from any to any
00200 0 0 pipe 1 ip from 192.168.0.210 to any
65535 1 41 deny ip from any to any
Код: Выделить всё
00100 42016 4991538 allow ip from any to any
00200 0 0 pipe 1 ip from 192.168.0.210 to any
65535 1 41 deny ip from any to any
наоборот: самое приоритетное - правило 1, самое низкоприоритетное - правило 65535ajak писал(а):ну получается самый приоритетынй 65535 запретить всё, потом идёт 200 это уже шейпер, потом ,100 -разрешить всё
учите английский однозначно, это раз.ajak писал(а):Трудность в английском, и ман большой очень, кто поможет тому пиво ставлю - особенно тому кто с ростова
ajak писал(а):Мучался неделю - отпечатал ман так и не получилось ничего. Честно его читал и пробовал, иожет это потому что моя мащшина не последняя и дальше идёт полный канал, без ограничений
Код: Выделить всё
ipfw -q -f flush
ipfw -q -f pipe flush
ipfw -q -f add 1 pipe 1 ip from any to 192.168.0.210
ipfw -q -f pipe 1 config bw 1Kbit/s
ipfw -q -f add 2 allow ip from any to any
не надо думать! пока не надо думать. пока надо читать литературу и применять рабочие решения. и от них постепенно плясать. потом потихоньку пытаться делать чтото свое.ajak писал(а):я просто думаю что номер правила это типа как приоритет.