Luiz Ot�vio Souza wrote:

Antonio,

O fato do ipfw reconhecer o TOS do pacote e em especial a flag lowdelay n�o tem a ver com os pacotes de ACK. Pacotes com lowdelay s�o utilizados pelo ssh no modo interativo, pacotes com ACK s�o reconhecido no IPFW com o established.

O ipfw faz traffic shaping e no ipfw(8) voc� tem referencia a weights diferenciados para cada queue. Porem o proprio manual alerta: Note that weights are not priorities !

a� � que est� a confus�o !!!
dummynet *n�o �* traffic-shaping !!! *pode* ser usado para isso.
Segundo o proprio Rizzo, o dummynet "simula redes"; com todas as situa��es possiveis: congestionadas, com perda de pacotes, com delays, etc..... (no proprio man tem exemplo de como simular um DSL da Terra para a Lua)

Analizando o problema original (rede que n�o alcan�a o troughput nominal):
- Veja os tipos de pacotes que est�o trafegando (e em que dire��o)
- separe em grupos ( http, ftp, smtp, pop3, etc...)
- crie "redes virtuais" (a� entra o dummynet) para cada um desses servi�os (como se tivesse um link para cada um)

Voce pode n�o conseguir as funcionalidades do altq (borrow, p.ex.) mas vai conseguir otimizar o link

� tudo uma quest�o de imagina��o....

E quanto ao uso de ipfw + pf, use com extrema cautela !!! Isso ainda � uma tarefa aberta dos desenvolvedores do FreeBSD e � poss�vel que haja falhas de sincroniza��o entre as rotinas dos dois firewalls.

Os desenvolvedores tambem j� pensaram nisso.....
no 6.x-CURRENT � poss�vel usar o ALTQ "de dentro" do ipfw :
voce configura o ALTQ com o `pfctl` e aplica as regras com o `ipfw`

Como eu suger�: tente o pf+ipfw, mas fa�a testes e mais testes... se estiver funcionando do modo esperado ponha em produ��o, mas prepare-se: em um "upgrade" as coisas podem mudar :(


[]s
Antonio Torres
[EMAIL PROTECTED]


_______________________________________________
Freebsd mailing list
[email protected]
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br

Responder a