ipfw и доступ только к одному веб ресурсу

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Ashandy
проходил мимо
Сообщения: 6
Зарегистрирован: 2010-02-12 3:38:52

ipfw и доступ только к одному веб ресурсу

Непрочитанное сообщение Ashandy » 2011-01-12 0:34:38

Ситуация:
Нужно разрешить доступ некоторым айпи адресам из таблицы 1 на веб ресурс который лежит в диапазонах IP указанных в таблице 4 с определенной скоростью
нижеследующий набор отлично работает:

Код: Выделить всё

$fwcmd pipe 18130 config mask src-ip 0xffffffff bw 1250KByte/s
$fwcmd pipe 18131 config mask dst-ip 0xffffffff bw 1250KByte/s
$fwcmd add 18132 pipe 18130 ip from table'(1)' to table'(4)' in
$fwcmd add 18133 pipe 18131 ip from table'(4)' to table'(1)' out
$fwcmd add 18134 allow ip from table'(1)' to table'(4)'
$fwcmd add 18135 allow ip from table'(4)' to table'(1)'
но есть одно НО
на сайте присутствуют ссылки на другие ресурсы и из-за этого браузер жутко долго обрабатывает запросы, так как пытается дождаться коннекта
как это обойти средствами ipfw?

PS. данная тема продублирована на bsdportal.ru

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
fox
ст. лейтенант
Сообщения: 1154
Зарегистрирован: 2008-07-24 0:25:31
Откуда: Ukraine, Donetsk

Re: ipfw и доступ только к одному веб ресурсу

Непрочитанное сообщение fox » 2011-01-12 1:42:15

Но а Вы как думаете ipfw это фаер а не куханный комбаен, поставте на этом же сервере прокси, как вариант и через него при помощи sams если леньв проксе ковыряться режте скорость на определённые ресурсы определённым ip! И граматные фаер-вольщики стараются скрипт фаера делать кратким, то есть кортким а не 10 мегобайтным, есть сторонние средства для решение более не тривиальных задачь!
Да пребудет с нами сила!!!
Всех убью, один останусь!