Страница 1 из 1

с ipfw поможите плиз..

Добавлено: 2007-11-30 9:44:42
Odin
возникла необходимость резать полосу группе сайтов.
можно как нить прикрутить список сайтов к шейперу... ??

пока сделал так..
но это очень неудобно, т.к. список большой получился

Код: Выделить всё

ipfw pipe 10 config bw 9600bit/s 
ipfw pipe 11 config bw 9600bit/s
ipfw pipe 12 config bw 9600bit/s

# Loveplanet.ru
ipfw add  pipe 10 ip from not 192.168.230.0/24 to 195.68.160.50
# Loveguru.ru
ipfw add  pipe 11 ip from not 192.168.230.0/24 to 194.67.27.125
# livejournal.com
ipfw add  pipe 12 ip from not 192.168.230.0/24 to 204.9.177.18

Re: с ipfw поможите плиз..

Добавлено: 2007-11-30 9:50:49
idle
Используйте таблицы.
man ipfw

Re: с ipfw поможите плиз..

Добавлено: 2007-11-30 11:09:11
Odin
а пример можно какой нить ??

Re: с ipfw поможите плиз..

Добавлено: 2007-11-30 11:13:55
idle
Odin писал(а):а пример можно какой нить ??
В смысле - примеры из мана сюда скопипастить?
А может Вы сами найдёте в себе силы сходить и почитать?
http://www.freebsd.org/cgi/man.cgi?query=ipfw

Re: с ipfw поможите плиз..

Добавлено: 2007-11-30 11:53:27
Odin
угум , .. вроде нашел...
=
просто думал , что можно как то данные о хостах из внешнего файла стягивать

Re: с ipfw поможите плиз..

Добавлено: 2007-12-03 1:08:11
schizoid
можно, что мешает?

Re: с ipfw поможите плиз..

Добавлено: 2007-12-03 3:54:11
100kg
Размышления о статье http://www.lissyara.su/?id=1127

Код: Выделить всё

# Пользователи которым разрешён инет
${FwCMD} add allow tcp from ${ip_lan}.151 to not ${NetIn} in via ${LanIn} setup
${FwCMD} add allow tcp from ${ip_lan}.153 to not ${NetIn} in via ${LanIn} setup
${FwCMD} add allow tcp from ${ip_lan}.154 to not ${NetIn} in via ${LanIn} setup
этот код из статьи Лисса! короче если один из этих IP даст команду ping ms.com это значит некого ICMP ответа не будет, правельно?

но так как выше есть правило

Код: Выделить всё

add allow icmp from any to any icmptypes 0,8,11
значит ответ будет! выходит что либои комп из этои сети может пинговать внешнии мир! не хорошо, потомучто можно сделать тунэль tсp over icmp! а может и не сделать поскольку в фаере не разрешенна фрагментация icmp пакетов да ктомуже только 3 таипа 0,8,11?