Выстраивается новый фаер для шейпинга с использованием ipfw pipe
Столкнулся со странным поведением шейпера.
Шейпер работает, режет трафик, но выдает скорость в два раза меньше .
Скорость не соответствует, как по входу, так и по исходу.
Не понятно с чем это может быть связано...
При этом через тестовый шепер ходит только один писюк.
Пробовал при стандартом sysctl.
Подскажите пожалуйста, если у кого есть какие-то мысли на этот счет...
Оставил минимальный набор правил, картина не изменилась:
Код: Выделить всё
00100 0 0 deny log ip from any to any frag
00200 0 0 check-state
00300 0 0 allow ip from any to any via lo0
00400 3 192 deny ip from any to any dst-port 69,135,139,445,1434,4444
01000 958 797499 skipto 60000 ip from any to me
01100 1301 165529 skipto 60000 ip from me to any
05400 34823 19963423 pipe tablearg ip from table(11) to any
33400 20361 27517021 pipe tablearg ip from any to table(10)
59999 15 1401 deny log ip from any to any
60100 0 0 allow ip from 91.202.108.128/28 to 224.0.0.4/30 out
60200 2871 2394717 allow ip from me to 91.202.108.128/28 keep-state
60500 0 0 deny log tcp from not table(99) to me dst-port 22 in setup
60600 1751 235936 allow tcp from table(99) to me in keep-state
60600 1 40 allow tcp from me 22 to any out established
60700 0 0 allow tcp from me to any out setup keep-state
60800 0 0 allow udp from table(2) to me dst-port 53 in keep-state
61000 0 0 allow udp from me to any dst-port 53,123 out keep-state
61100 0 0 allow icmp from me to any out icmptypes 8 keep-state
61300 0 0 allow icmp from table(2) to me in icmptypes 8 keep-state
65534 0 0 deny log ip from any to any
65535 0 0 allow ip from any to any
Вот пример содержимого pipe и таблиц
Код: Выделить всё
# ipfw table 10 list | grep 200.200
172.17.200.200/32 9184
# ipfw pipe 9184 show
09184: 1.024 Mbit/s 0 ms burst 0
q140256 50 sl. 0 flows (1 buckets) sched 74720 weight 0 lmax 0 pri 0 droptail
sched 74720 type FIFO flags 0x0 0 buckets 0 active
# ipfw table 11 list | grep 200.200
172.17.200.200/32 9185
# ipfw pipe 9185 show
09185: 1.024 Mbit/s 0 ms burst 0
q140257 50 sl. 0 flows (1 buckets) sched 74721 weight 0 lmax 0 pri 0 droptail
sched 74721 type FIFO flags 0x0 0 buckets 0 active