Lambert 5 Posted 2007-01-10 16:18:38 Share Posted 2007-01-10 16:18:38 Дано: локалка, ходящая в инет через гейт на базе FreeBSD 5.3 в правилах rc.firewall настроен NAT, нарезка скорости через пайпы и заворот всего http трафика на локальный Squid в режиме акселератора Надо: одну машину в локалке пустить в инет в обход этого прокси, напрямую. Можно как-то построить исключительное правило, так чтобы лимит скорости для этой машины остался? Спасибо Link to post Share on other sites
Sanito 129 Posted 2007-01-10 17:34:25 Share Posted 2007-01-10 17:34:25 Ну если именно пайпы надо оставить, то как временное и самое простое решение - используй skipto перед дивертом http траффика для этой конкретной машины (или нескольких машин - тогда таблицы можно использовать, правда надо ipfw2 для таблиц). Link to post Share on other sites
centre-lan 1 Posted 2007-01-11 11:41:16 Share Posted 2007-01-11 11:41:16 в 5.3 уже ipfw2 + tables. Link to post Share on other sites
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now