Вроде дошло
Код: Выделить всё
Исходящий трафик - C 81.X.X.Y через re1
${fwcmd} add pipe 1 ip from 81.X.X.Y to not 81.X.X.X out via re1
${fwcmd} pipe 1 config bw 32kbit
Входящий трафик - На 81.X.X.Y через gif0
${fwcmd} add pipe 2 ip from any to 81.X.X.Y out via gif0
${fwcmd} pipe 2 config bw 32kbit
Полазил по инету, негде не нашел что б кто-нибудь упоминал на счет вот этого: ( что это надо делать )
Код: Выделить всё
${fwcmd} add pipe 10 ip from any to any tcpflags ack iplen 0-128
${fwcmd} pipe 10 config bw 100Mbit/s
А в статье lissyara
http://www.lissyara.su/?id=1071 про это есть...
Надо ли это делать или и без этого нормально будет работать шейпинг ?
(или лучше сделать ? хуже не будет же
? )
Если файрволл есть, то в него надо добавить следующие строки (в самом верху):
Правила pipe получается лучше делать до основных правил ?
Или если указан параметр "net.inet.ip.fw.one_pass=0" то без разницы ? ( верху они или в низу )
И Вот что у меня получилось i
pfw pipe show
Код: Выделить всё
00001: 8.000 Kbit/s 0 ms 50 sl. 0 queues (1 buckets) droptail
00002: 8.000 Kbit/s 0 ms 50 sl. 0 queues (1 buckets) droptail
Это нормально ? или я опять что-то не того сделал ?
http://www.nt.com.ua/info/ipfw/ar01s03.shtml#id2815870
Просмотреть информацию о канале, можно с помощью команды
# ipfw pipe 1 list
00001: 80.000 Kbit/s 0 ms 50 sl. 1 queues (1 buckets) droptail
mask: 0x00 0x00000000/0x0000 -> 0x00000000/0x0000
BKT Prot ___Source IP/port____ ____Dest. IP/port____ Tot_pkt/bytes Pkt/Byte Drp
0 tcp 192.168.15.199/80 192.168.15.254/52995 12365 15440683 0 0 1
Странно а у меня такой информации нету... значит ли это что я что-то все таки не так сделал ?