Шейпинг на ipfw
Добавлено: 2010-10-05 15:45:01
Здравствуйте.
Опытным путем заметил, что net.inet.ip.fw.one_pass=0 влияет не только на правила типа pipe, но и на другие, логика работы как бы меняется немного.
Отсюда вопрос. Можно ли при net.inet.ip.fw.one_pass=1 как-то реализовать шейпинг - канал в канале.
Задача.
Имеем трубу 1 мегабит. И там гуляют пользователи, но у каждого из них скорость не выше 0.5 мегабита.
Логика работы всех труб - режем только трафик идущий в интернет и на локальный прокси 8080, остальную локалку и обращения к серверу не трогаем.
Как это реализовать?
П.С. Может порекомендуете внешний софт для нарезки канала, по типу как раньше был natd для трансляции адресов.
Опытным путем заметил, что net.inet.ip.fw.one_pass=0 влияет не только на правила типа pipe, но и на другие, логика работы как бы меняется немного.
Отсюда вопрос. Можно ли при net.inet.ip.fw.one_pass=1 как-то реализовать шейпинг - канал в канале.
Задача.
Имеем трубу 1 мегабит. И там гуляют пользователи, но у каждого из них скорость не выше 0.5 мегабита.
Логика работы всех труб - режем только трафик идущий в интернет и на локальный прокси 8080, остальную локалку и обращения к серверу не трогаем.
Как это реализовать?
П.С. Может порекомендуете внешний софт для нарезки канала, по типу как раньше был natd для трансляции адресов.