Возникла необходимость нарезать скорость конкретной машине. как исход так и вход
Имеем шлюз
внешний адрес получаю по впн (пускай будет 193.201.98.19 )
внутренний адрес 172.25.1.200
адрес машины которую надо порезать на скорость 172.25.1.188
пишу следующие правила.
Код: Выделить всё
${fwcmd} ipfw add pipe 1 tcp from 172.25.1.188 to 193.201.98.19 out
${fwcmd} ipfw add pipe 2 tcp from 193.201.98.19 to 172.25.1.188 in
${fwcmd} pipe 1 config bw 25Kbit/s
${fwcmd} pipe 2 config bw 25Kbit/s
пробывал немного изменить конструкцию на
Код: Выделить всё
00045 0 0 pipe 1 tcp from 172.25.1.188 to 193.201.98.19 out xmit ng0
00046 0 0 pipe 2 tcp from 193.201.98.19 to 172.25.1.188 in recv ng0
файлы как продолжали ехать с инета со скоростью 128KB/s так и едут.
Помогите плиз.
Чуть по позже надо будет делать анологичное, зарезать прокси в DMZ на 6 мегобит.
Код: Выделить всё
00045 44 2112 pipe 1 tcp from 172.25.1.188 to any via ng0
00046 0 0 pipe 2 tcp from any to 172.25.1.188 via ng0