Jump to content

natd+ipfw+dummynet FREEBSD


Recommended Posts

Цель - на сервере под Freebsd 7.1 сделать ограничение скорости по групам. Для каждой групы своя скорость. Есть две групы: 1 - 1024х1024Кбит/с, 2 - 2048х2048Кбит/с. Но что б эти ограничение не действовали на ресурсы провайдера (10.0.0.0/8). Все сделал кроме снятия ограничений для 10.0.0.0/8. Подскажите как это сделать?

Link to post
Share on other sites

Цель - на сервере под Freebsd 7.1 сделать ограничение скорости по групам. Для каждой групы своя скорость. Есть две групы: 1 - 1024х1024Кбит/с, 2 - 2048х2048Кбит/с.

Таблицы

Но что б эти ограничение не действовали на ресурсы провайдера (10.0.0.0/8). Все сделал кроме снятия ограничений для 10.0.0.0/8. Подскажите как это сделать?

 

Ненадо делать. Смысл создавать себе гемор своими же руками?

Гемор №1 - будут через сервер гонять файлО, ресурсы машины убивать

Гемор №2 - будут разшаривать интернет (твой или ОГО) используя твою же сеть

Гемор №3 - когда поймёшь свою ошибку и уберёш шару - будет много недовольных.

Link to post
Share on other sites

Цель - на сервере под Freebsd 7.1 сделать ограничение скорости по групам. Для каждой групы своя скорость. Есть две групы: 1 - 1024х1024Кбит/с, 2 - 2048х2048Кбит/с. Но что б эти ограничение не действовали на ресурсы провайдера (10.0.0.0/8). Все сделал кроме снятия ограничений для 10.0.0.0/8. Подскажите как это сделать?

отдельной правило с отдельным пайпом для пакетов с/на 10.0.0.0/8. его поставить перед правилами на все остальное

пример:

ipfw pipe 1000 config bw 10Mbit/s # local
ipfw pipe 1001 config bw 10Mbit/s
ipfw pipe 1002 config bw 1Mbit/s # inet
ipfw pipe 1003 config bw 1Mbit/s

ipfw add 1000 pipe 1000 ip from (IP client) to 10.0.0.0/8
ipfw add 1001 pipe 1001 ip from 10.0.0.0/8 to (IP client)

ipfw add 1002 pipe 1002 ip from (IP client) to any
ipfw add 1003 pipe 1003 ip from any to (IP client)

Link to post
Share on other sites

andryas прав.

Причём сам я понял что когда-то сделал всё верно, поставив 2 отдельные машины на Инет и файлопомойку только тогда, когда увидел загрузку сервера юзерами - только лишь Инетом: нагрузка-то всегда растёт.

Если бы я позволил им гонять на нём файло - капец был бы сейчас, пришлось бы всё переносить.

 

Grezz, хозяин-барин конечно, дело ваше.

Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    No registered users viewing this page.

×
×
  • Create New...