Перейти до

помогите с настройкой Ipfw


Рекомендованные сообщения

если взять канал напрямую(не через сервак) то 4 мегабит выдаёт полностью на етом тесте - http://www.testip.ru/

подключаюсь через сервак на 2х 3х 4х мегабитах тест показывает 1 мегабит, в чём проблемя где косяк???

заранее благодарю за помощь

 

P.S были попытки подвязать резервный канал интернета после етого остались соответствующие строки

 

 

 

 

#!/usr/local/bin/bash

 

natd -p 8668 -n rl1 -redirect_port tcp 192.168.10.66:3000-3300 3000-3300

 

fwcmd="/sbin/ipfw"

${fwcmd} -f flush

${fwcmd} -f pipe flush

ifaceNAT1="rl0"

ifaceNAT2="rl1"

inet1="192.168.13.11"

inet2="192.168.14.11"

gw2="192.168.13.6"

gw1="192.168.14.5"

ppp_lan="192.168.0.0/24"

sanek="192.168.0.200"

 

${fwcmd} add 10 allow ip from any to any via lo0

 

${fwcmd} add 300 deny icmp from any to any frag

 

${fwcmd} pipe 100 config bw 20Kbit/s mask dst-ip 0xffffffff queue 10

${fwcmd} pipe 105 config bw 8Kbit/s mask src-ip 0xffffffff queue 10

${fwcmd} add 500 pipe 100 ip from any to 192.168.16.0/24 out

${fwcmd} add 505 pipe 105 ip from 192.168.16.0/24 to any in

 

${fwcmd} pipe 110 config bw 40Kbit/s mask dst-ip 0xffffffff queue 10

${fwcmd} pipe 115 config bw 8Kbit/s mask src-ip 0xffffffff queue 10

${fwcmd} add 510 pipe 110 ip from any to 192.168.32.0/24 out

${fwcmd} add 515 pipe 115 ip from 192.168.32.0/24 to any in

 

${fwcmd} pipe 120 config bw 75Kbit/s mask dst-ip 0xffffffff queue 10

${fwcmd} pipe 125 config bw 32Kbit/s mask src-ip 0xffffffff queue 10

${fwcmd} add 520 pipe 120 ip from any to 192.168.64.0/24 out

${fwcmd} add 525 pipe 125 ip from 192.168.64.0/24 to any in

 

${fwcmd} pipe 130 config bw 140Kbit/s mask dst-ip 0xffffffff queue 10

${fwcmd} pipe 135 config bw 32Kbit/s mask src-ip 0xffffffff queue 10

${fwcmd} add 530 pipe 130 ip from any to 192.168.128.0/24 out

${fwcmd} add 535 pipe 135 ip from 192.168.128.0/24 to any in

 

${fwcmd} pipe 140 config bw 280Kbit/s mask dst-ip 0xffffffff queue 10

${fwcmd} pipe 145 config bw 32Kbit/s mask src-ip 0xffffffff queue 10

${fwcmd} add 540 pipe 140 ip from any to 192.168.25.0/24 out

${fwcmd} add 545 pipe 145 ip from 192.168.25.0/24 to any in

 

${fwcmd} pipe 150 config bw 560Kbit/s mask dst-ip 0xffffffff queue 10

${fwcmd} pipe 155 config bw 40Kbit/s mask src-ip 0xffffffff queue 10

${fwcmd} add 550 pipe 150 ip from any to 192.168.51.0/24 out

${fwcmd} add 555 pipe 155 ip from 192.168.51.0/24 to any in

 

${fwcmd} pipe 160 config bw 1120Kbit/s mask dst-ip 0xffffffff queue 10

${fwcmd} pipe 165 config bw 150Kbit/s mask src-ip 0xffffffff queue 10

${fwcmd} add 560 pipe 160 ip from any to 192.168.10.0/24 out

${fwcmd} add 565 pipe 165 ip from 192.168.10.0/24 to any in

 

${fwcmd} pipe 170 config bw 2048Kbit/s mask dst-ip 0xffffffff queue 10

${fwcmd} pipe 175 config bw 450Kbit/s mask src-ip 0xffffffff queue 10

${fwcmd} add 570 pipe 170 ip from any to 192.168.20.0/24 out

${fwcmd} add 575 pipe 175 ip from 192.168.20.0/24 to any in

 

${fwcmd} pipe 180 config bw 3072Kbit/s mask dst-ip 0xffffffff queue 10

${fwcmd} pipe 185 config bw 450Kbit/s mask src-ip 0xffffffff queue 10

${fwcmd} add 580 pipe 180 ip from any to 192.168.30.0/24 out

${fwcmd} add 585 pipe 185 ip from 192.168.30.0/24 to any in

 

${fwcmd} pipe 190 config bw 4096Kbit/s mask dst-ip 0xffffffff queue 10

${fwcmd} pipe 195 config bw 450Kbit/s mask src-ip 0xffffffff queue 10

${fwcmd} add 590 pipe 190 ip from any to 192.168.40.0/24 out

${fwcmd} add 595 pipe 195 ip from 192.168.40.0/24 to any in

 

 

${fwcmd} add 600 count all from any to any in via rl1

${fwcmd} add 650 count all from any to any out via rl1

 

${fwcmd} add 900 divert 8668 ip from 192.168.0.0/16 to any out via ${ifaceNAT2}

 

${fwcmd} add 3500 divert 8668 ip from any to ${inet1} in via ${ifaceNAT2}

 

${fwcmd} add 40000 allow ip from any to any

Ссылка на сообщение
Поделиться на других сайтах

[root@d-net ~]# ipfw show

00010 188610 23639768 allow ip from any to any via lo0

00300 0 0 deny icmp from any to any frag

00500 223 174514 pipe 100 ip from any to 192.168.16.0/24 out

00505 274 27217 pipe 105 ip from 192.168.16.0/24 to any in

00510 0 0 pipe 110 ip from any to 192.168.32.0/24 out

00515 0 0 pipe 115 ip from 192.168.32.0/24 to any in

00520 331940 357457637 pipe 120 ip from any to 192.168.64.0/24 out

00525 271573 30614170 pipe 125 ip from 192.168.64.0/24 to any in

00530 52853 32336283 pipe 130 ip from any to 192.168.128.0/24 out

00535 51174 12488791 pipe 135 ip from 192.168.128.0/24 to any in

00540 750310 895454979 pipe 140 ip from any to 192.168.25.0/24 out

00545 564672 53699689 pipe 145 ip from 192.168.25.0/24 to any in

00550 24698452 27983391805 pipe 150 ip from any to 192.168.51.0/24 out

00555 17456343 2049448079 pipe 155 ip from 192.168.51.0/24 to any in

00560 6935946 7278356928 pipe 160 ip from any to 192.168.10.0/24 out

00565 5676359 1665534639 pipe 165 ip from 192.168.10.0/24 to any in

00570 1214 1571382 pipe 170 ip from any to 192.168.20.0/24 out

00575 849 69421 pipe 175 ip from 192.168.20.0/24 to any in

00580 0 0 pipe 180 ip from any to 192.168.30.0/24 out

00585 0 0 pipe 185 ip from 192.168.30.0/24 to any in

00590 530925 300678379 pipe 190 ip from any to 192.168.40.0/24 out

00595 367525 36751719 pipe 195 ip from 192.168.40.0/24 to any in

00600 33354680 36858379898 count ip from any to any in via rl1

00650 23050632 3444179082 count ip from any to any out via rl1

00900 22888831 3435794043 divert 8668 ip from 192.168.0.0/16 to any out via rl1

03500 33354254 36858277871 divert 8668 ip from any to 192.168.13.11 in via rl1

40000 197905811 120478893372 allow ip from any to any

65535 28 13921 deny ip from any to any

Ссылка на сообщение
Поделиться на других сайтах

Судя по этим строкам,

${fwcmd} add 900 divert 8668 ip from 192.168.0.0/16 to any out via ${ifaceNAT2}

${fwcmd} add 3500 divert 8668 ip from any to ${inet1} in via ${ifaceNAT2}

у тебя все сетка заворачиваеться на второй канал в инет , но ответы с инета идут через первый канал ${inet1}

как я понял rl0 - первый канал в инет, rl1 - второй канал канал ???

И еще вопросик: с какой подсети ты пробывал тестить ??? В правилах у тебя для каждой подсети своя скорость ......

Ссылка на сообщение
Поделиться на других сайтах

на счёт каналов ты прав - rl0 - первый канал в инет, rl1 - второй канал канал, но второй канал неработает...

я тестил из всех подсетей но скорость соответствует в потсетях:

 

192.168.16.0/24

192.168.32.0/24

192.168.64.0/24

192.168.128.0/24

192.168.25.0/24

192.168.51.0/24

 

а вподсетях:

 

192.168.10.0/24

192.168.20.0/24

192.168.30.0/24

192.168.40.0/24

 

скорость больше мегабита неподымается (((

Ссылка на сообщение
Поделиться на других сайтах

я смотрю спецов куча и маленькая тележка, или всё у меня идеально правильно настроено, может ктото посоветует что переделать или хотябы в какую сторону копать, я не прошу за меня решить проблему, помогите найти ошибку чтобы знать какое решение искать...

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

×
×
  • Створити нове...