Страница 1 из 1

Подскажите с правилами ipfw

Добавлено: 2008-04-30 9:23:57
XliN
>2. Для того, чтобы ограничить скорость клиентов, которые >подключаются по PPTP нужно применять эти правила к интерфейсу, >который поднимается после подключения, т.е к туннелю. Напиример:
>ipfw add pipe 1 ip from any to 192.168.1.10 in via tun0
>tun0 - название Вашего туннеля
>192.168.1.10 - ip, который присваивается клиенту

При подключении клиента у меня поднимаются интерфейсф ng0-ng**
Именно к этим интерфейсам нужно применять? И тем более ng всегда разный присваивается.
Прокатит ли такое:

ipfw pipe 1 config bw 128Kbit/s
ipfw add 710 pipe 1 ip from any to 172.16.1.31 in via ng*

ipfw pipe 2 config bw 128Kbit/s
ipfw add 715 pipe 2 ip from 172.16.1.31 in via ng* to any in

Как правильно написать правила? Ограничивать нужно входящий и исходящий.

Re: Подскажите с правилами ipfw

Добавлено: 2008-04-30 10:25:34
manefesto
из ifconfig'а выдергивай название интерфейса и его уже используй в правилах
Нечто вроде http://forum.lissyara.su/viewtopic.php? ... hilit=ping

Re: Подскажите с правилами ipfw

Добавлено: 2008-04-30 10:34:41
XliN
интерфейс pptp у меня ng0-и дальше. Посмотрите правила, я написал верно?

Код: Выделить всё

ipfw pipe 1 config bw 128Kbit/s
ipfw add 710 pipe 1 ip from any to 172.16.1.31 in via ng0

ipfw pipe 2 config bw 128Kbit/s
ipfw add 715 pipe 2 ip from 172.16.1.31 to any out via ng0

Re: Подскажите с правилами ipfw

Добавлено: 2008-04-30 10:39:40
mr_A3ap41k
У меня сделано так:

Код: Выделить всё

ipfw pipe 1 config bw 8192Kbit/s
ipfw pipe 2 config bw 8192Kbit/s
ipfw add pipe 1 ip from any to 10.10.0.1 via ng0
ipfw add pipe 2 ip from 10.10.0.1 to any via ng0
Пользователь 10.10.0.1 имеет на вход и выход 8 Мбит/сек.:)

Re: Подскажите с правилами ipfw

Добавлено: 2008-04-30 10:44:03
XliN
Попутно вопрос. Может ли программа statstxp считать не правельно трафик. Я вот например скачал прогу в 2 мега, а на билинге показывает в два раза больше. У меня pptp соединение. То есть клиент сначала подрубается по локалке, где IP дается по DHCP циской, а потом уже по pptp с моим назначенным IP