FreeBSD 7.2 vs IPFW
Добавлено: 2009-12-27 17:50:41
Доброе время суток!
Вот снова возвращаюсь к данному вопросу!(
есть машина
обычный инетовский шлюз
есть задача разделить трафик между миром и UA-IX
А пытаюсь это сделать я вот таким способом
Но беда в том , что при такой задании правил
вторая часть блока(тобиш not ${NetIn}) игнорируется!
Пните в нужное русло плз!
Вот снова возвращаюсь к данному вопросу!(
есть машина
Код: Выделить всё
FreeBSD 7.2-RELEASE-p4
есть задача разделить трафик между миром и UA-IX
А пытаюсь это сделать я вот таким способом
Код: Выделить всё
############### USERS 2Mbit/s ###############
${FwCMD} pipe 9 config bw 2Mbit/s queue 20 mask dst-ip 0xffffffff red 0.05/20/100/0.7
${FwCMD} pipe 10 config bw 2Mbit/s queue 20 mask src-ip 0xffffffff red 0.05/20/100/0.7
${FwCMD} pipe 208 config bw 5Mbit/s queue 20 mask dst-ip 0xffffffff red 0.05/20/100/0.7
${FwCMD} pipe 209 config bw 5Mbit/s queue 20 mask src-ip 0xffffffff red 0.05/20/100/0.7
${FwCMD} add 508 pipe 9 log ip from { not table\(120\) or not ${NetIn} } to table\(5\) out
${FwCMD} add 509 pipe 10 log ip from table\(5\) to { not table\(120\) or not ${IpIn} } in
${FwCMD} add 608 pipe 208 log ip from table\(120\) to table\(5\) out
${FwCMD} add 609 pipe 209 log ip from table\(5\) to table\(120\) in
${FwCMD} add 1005 allow log tcp from table\(5\) to { not table\(120\) or not ${NetIn} } in via ${LanIn} setup
${FwCMD} add 905 allow log tcp from table\(5\) to table\(120\) in via ${LanIn} setup
Код: Выделить всё
from { not table\(120\) or not ${NetIn} } to table\(5\)
Пните в нужное русло плз!