[PF ALTQ] Помогите разобраться с мануалом =))))

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Leviafan
мл. сержант
Сообщения: 134
Зарегистрирован: 2010-06-30 15:40:30

[PF ALTQ] Помогите разобраться с мануалом =))))

Непрочитанное сообщение Leviafan » 2010-11-24 21:40:10

Вот читаю на досуге эту статейку http://wiki.bsdportal.ru/doc:pf1
Там есть про ALTQ такая вещь

Код: Выделить всё

ext_if        =  "fxp0"
external_addr =  "1.2.3.4"
int_if        =  "fxp1"
internal_net  =  "192.168.0.0/24"
proxy_server  =  "192.168.0.10"
    
altq on $ext_if bandwidth 512Kb cbq queue { windows_out, trusted_out }
queue windows_out bandwidth 20%
queue trusted_out bandwidth 80%
altq on $int_if bandwidth 3Mb cbq queue { windows_in, trusted_in }
queue windows_in bandwidth 20%
queue trusted_in bandwidth 80%

rdr on $int_if inet proto tcp from $internal_net os "Windows" to any \
  port www -> $proxy_server port 3128
nat on $ext_if from $internal_net to any -> ($ext_if)

pass out quick on $ext_if inet proto tcp from $proxy_server \
  to any port www keep state queue windows_out
pass out quick on $ext_if inet proto tcp from $internal_net os "Windows" \
  to any keep state queue windows_out
pass out quick on $ext_if inet proto tcp from $internal_net os "unknown" \
  to any keep state queue windows_out
pass out on $ext_if inet proto tcp from $internal_net \
  to any keep state queue trusted_out
pass out quick on $int_if proto tcp from any to $proxy_server \
   queue windows_in
pass out on $int_if proto tcp from any to $internal_net queue trusted_in
И я не пойму никак что за переменные такие windows_in, trusted_in, windows_out, trusted_out. Там IP я так понимаю должны быть но какие не могу понять. :bad:
Были бы они просто типа USer и Trusted тогда я бы понял что в первом это простые юзвери, вторые это привилегированные пользователи, а так идет какие то префиксы _in и _out

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2460 рублей (8 CPU, 8Gb RAM, 2x500Gb HDD, RAID 3ware 9750):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Гость
проходил мимо

Re: Помогите разобраться с мануалом =))))

Непрочитанное сообщение Гость » 2010-11-24 21:44:24

я не пойму никак что за переменные такие windows_in, trusted_in, windows_out, trusted_out. Там IP я так понимаю должны быть но какие не могу понять.
вот что бывает когда люди хотят что бы все было как они понимали
а не так как это есть

а что бы было как это есть
нужно все внимательно читать
там более чем понятно написано что где куда

Leviafan
мл. сержант
Сообщения: 134
Зарегистрирован: 2010-06-30 15:40:30

Re: [PF ALTQ] Помогите разобраться с мануалом =))))

Непрочитанное сообщение Leviafan » 2010-11-24 21:51:37

Та прочитал я все, не пойму че это за переменные
Заметьте, что каждая строка набора правил pf заканчивается переменными windows_in, windows_out, trusted_in или trusted_out. Эти четыре очереди предварительно установлены как часть правил altq, что позволяет pf «знать», какие очереди следует использовать при обработке пакетов. Эти очереди полностью опциональны, удаление их из наброра правил pf не позволит altq лимитировать пропускную способность пакетами, соответствующими этим правилам.
мне это ни о чем не говорит

Гость
проходил мимо

Re: [PF ALTQ] Помогите разобраться с мануалом =))))

Непрочитанное сообщение Гость » 2010-11-24 21:55:45

а я говорю что вы ничего не прочитали

в часности
"OpenBSD Packet Queuing" подробно рассматривает различные типы планировщиков.
и далее ссылка на http://www.openbsd.org/faq/pf/queueing.html
а там все подробно рассписано
The syntax for the queue directive is:

queue name [on interface] bandwidth bw [priority pri] [qlimit qlim] \
scheduler ( sched_options ) { queue_list }
сами поймете или дальше тоже разжевывать?


Leviafan
мл. сержант
Сообщения: 134
Зарегистрирован: 2010-06-30 15:40:30

Re: [PF ALTQ] Помогите разобраться с мануалом =))))

Непрочитанное сообщение Leviafan » 2010-11-25 21:38:26

все разобрался более -менее
спасибо за ссылку