ipfw pipe

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
Spook1680
лейтенант
Сообщения: 989
Зарегистрирован: 2009-07-28 12:26:09

ipfw pipe

Непрочитанное сообщение Spook1680 » 2010-05-24 20:27:50

Ограничение по скорости в фаэрволе не делал не разу.
Вот пришло время))
написал правило для 192.168.0.102
Для того что бы остановить скачку одним засранцен который вешает весь канал
но блин не срабатывает.

Код: Выделить всё

${fwcmd} pipe 1 config bw 20Kbit/s queue 20
${fwcmd} queue 100 config pipe 1 weight 50 queue 20
${fwcmd} add pipe 1 tcp from any to 192.168.0.60 80 out
Где лоханулся?
"Гента вообще форкLFS в свою очередь мутант Скалвари
которая BSD с ядром Линя BSD - мутировал-AT&T UNIX
а там был UNICS - MULTICS, счёты, глиняные таблички, палочки,
большой взрыв, сингулярность, пиз...ц. Вывод: RedHat использует пиз..ц. "

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
hizel
дядя поня
Сообщения: 9031
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: ipfw pipe

Непрочитанное сообщение hizel » 2010-05-25 7:24:58

Код: Выделить всё

ipfw pipe show
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.

Kos
мл. сержант
Сообщения: 118
Зарегистрирован: 2009-01-19 23:15:49

Re: ipfw pipe

Непрочитанное сообщение Kos » 2010-05-25 12:18:32

Spook1680 писал(а):Ограничение по скорости в фаэрволе не делал не разу.

Код: Выделить всё

${fwcmd} add pipe 1 tcp from any to 192.168.0.60 80 out
Где лоханулся?
здается мне что номер порта не там указан....

Аватара пользователя
f_andrey
майор
Сообщения: 2651
Зарегистрирован: 2007-12-26 1:22:58
Откуда: СПб
Контактная информация:

Re: ipfw pipe

Непрочитанное сообщение f_andrey » 2010-05-25 12:31:12

Spook1680 писал(а):Где лоханулся?
Подойти к этому засранцу и сделать с ним всё что хочется, не надо решать административные задачи чисто техническими методами.
Да скорость ограничить можно но для поставленной вами задачи это решение не верно.
Если ваша тема перенесена, то смотри http://forum.lissyara.su/viewtopic.php?f=1&t=32308

Аватара пользователя
Spook1680
лейтенант
Сообщения: 989
Зарегистрирован: 2009-07-28 12:26:09

Re: ipfw pipe

Непрочитанное сообщение Spook1680 » 2010-05-25 13:42:29

hizel писал(а):

Код: Выделить всё

ipfw pipe show
/usr/local/etc/>ipfw pipe show
00001: 500.000 Kbit/s 0 ms 20 sl. 0 queues (1 buckets) droptail
q00100: weight 50 pipe 1 20 sl. 0 queues (1 buckets) droptail
/usr/local/etc/>
"Гента вообще форкLFS в свою очередь мутант Скалвари
которая BSD с ядром Линя BSD - мутировал-AT&T UNIX
а там был UNICS - MULTICS, счёты, глиняные таблички, палочки,
большой взрыв, сингулярность, пиз...ц. Вывод: RedHat использует пиз..ц. "

Аватара пользователя
Spook1680
лейтенант
Сообщения: 989
Зарегистрирован: 2009-07-28 12:26:09

Re: ipfw pipe

Непрочитанное сообщение Spook1680 » 2010-05-25 13:43:47

Привила прописаны в конце файла rc.firewall
"Гента вообще форкLFS в свою очередь мутант Скалвари
которая BSD с ядром Линя BSD - мутировал-AT&T UNIX
а там был UNICS - MULTICS, счёты, глиняные таблички, палочки,
большой взрыв, сингулярность, пиз...ц. Вывод: RedHat использует пиз..ц. "

SysadminT
рядовой
Сообщения: 12
Зарегистрирован: 2009-02-17 2:11:16

Re: ipfw pipe

Непрочитанное сообщение SysadminT » 2010-05-26 0:44:35

напиши так :
192.168.xx.xx ip того юзверя которому надо порезать скорость

ipfw pipe 1 config bw 480Kbit/s
ipfw pipe 1 ip from 192.168.xx.xx to any via твоя карточка
ipfw pipe 1 ip from any to 192.168.xx.xx via твоя карточка

если с приоритетами :

(тут указывай свое значение скорости только отними 2 - 3 % для норм шейпа )
ipfw pipe 1 config bw 10Mbit/s
ipfw pipe 2 config bw 10Mbit/s
ipfw queue 1 config pipe 1 weight 75
ipfw queue 2 config pipe 2 weight 75
ipfw queue 3 config pipe 1 weight 10
ipfw queue 4 config pipe 2 weight 10

ipfw add 1 queue 1 ip from any to 192.168.xx.xx
ipfw add 2 queue 2 ip from 192.168.xx.xx to any
ipfw add 3 queue 3 ip from any to 192.168.xx.xy
ipfw add 4 queue 4 ip from 192.168.xx.xy to any


и будет тебе счастье много много )))

Аватара пользователя
CTOPMbI4
прапорщик
Сообщения: 482
Зарегистрирован: 2008-05-02 20:20:47
Откуда: Made in Russia

Re: ipfw pipe

Непрочитанное сообщение CTOPMbI4 » 2010-05-26 6:26:04

Возможно ли так же зашейпить скорость внутри вирт. туннеля по средствами pipe?
Это почти неподвижности мука
Мчаться куда то со скоростью звука,
зная преакрасно, что есть уже где то
Некто
Летящий
Со скорости
Света!

snorlov
подполковник
Сообщения: 3829
Зарегистрирован: 2008-09-04 11:51:25
Откуда: Санкт-Петербург

Re: ipfw pipe

Непрочитанное сообщение snorlov » 2010-05-26 8:28:55

Если ходите через squid, то можно задействовать его delay pool'ы

Аватара пользователя
CTOPMbI4
прапорщик
Сообщения: 482
Зарегистрирован: 2008-05-02 20:20:47
Откуда: Made in Russia

Re: ipfw pipe

Непрочитанное сообщение CTOPMbI4 » 2010-05-26 8:36:34

snorlov писал(а):Если ходите через squid, то можно задействовать его delay pool'ы
Нет это работает. интересует именно возможность работы pipe в туннеле
Это почти неподвижности мука
Мчаться куда то со скоростью звука,
зная преакрасно, что есть уже где то
Некто
Летящий
Со скорости
Света!

RAGNAR
ст. прапорщик
Сообщения: 530
Зарегистрирован: 2009-07-10 22:12:06
Откуда: Ржев
Контактная информация:

Re: ipfw pipe

Непрочитанное сообщение RAGNAR » 2010-05-26 17:30:17

зарежет как надо 100/50 , а порт тут не причем зарежит на всех портах

Код: Выделить всё

${ipfw} pipe 1 config bw 100Kbit/s mask dst-ip 0xffffffff
${ipfw} pipe 2 config bw  50Kbit/s mask src-ip 0xffffffff

${ipfw} add 720 pipe 1 ip from not 192.168.0.60/32 to 192.168.0.60/24 out
${ipfw} add 730 pipe 2 ip from 192.168.0.60/32 to not me in
... Да освятится имя твое и pасшиpение твое, Господи...

SysadminT
рядовой
Сообщения: 12
Зарегистрирован: 2009-02-17 2:11:16

Re: ipfw pipe

Непрочитанное сообщение SysadminT » 2010-05-26 18:50:14

CTOPMbI4 писал(а):Возможно ли так же зашейпить скорость внутри вирт. туннеля по средствами pipe?
конешно )
добавить ipfw add pipe 1 ip from any to any via tun0(меняете на свой)
или какой там у вас тунель ng0 tun gif ?
на самом деле пофиг. )
если нужно что бы не было громоздко и на всех тунелях то via ng\*
ну и так далее думаю понятно.