Luiz Ot�vio Souza wrote:
Antonio,
O fato do ipfw reconhecer o TOS do pacote e em especial a flag
lowdelay n�o tem a ver com os pacotes de ACK. Pacotes com lowdelay s�o
utilizados pelo ssh no modo interativo, pacotes com ACK s�o
reconhecido no IPFW com o established.
O ipfw faz traffic shaping e no ipfw(8) voc� tem referencia a weights
diferenciados para cada queue. Porem o proprio manual alerta: Note
that weights are not priorities !
a� � que est� a confus�o !!!
dummynet *n�o �* traffic-shaping !!! *pode* ser usado para isso.
Segundo o proprio Rizzo, o dummynet "simula redes"; com todas as
situa��es possiveis: congestionadas, com perda de pacotes, com delays,
etc..... (no proprio man tem exemplo de como simular um DSL da Terra
para a Lua)
Analizando o problema original (rede que n�o alcan�a o troughput nominal):
- Veja os tipos de pacotes que est�o trafegando (e em que dire��o)
- separe em grupos ( http, ftp, smtp, pop3, etc...)
- crie "redes virtuais" (a� entra o dummynet) para cada um desses
servi�os (como se tivesse um link para cada um)
Voce pode n�o conseguir as funcionalidades do altq (borrow, p.ex.) mas
vai conseguir otimizar o link
� tudo uma quest�o de imagina��o....
E quanto ao uso de ipfw + pf, use com extrema cautela !!! Isso ainda �
uma tarefa aberta dos desenvolvedores do FreeBSD e � poss�vel que haja
falhas de sincroniza��o entre as rotinas dos dois firewalls.
Os desenvolvedores tambem j� pensaram nisso.....
no 6.x-CURRENT � poss�vel usar o ALTQ "de dentro" do ipfw :
voce configura o ALTQ com o `pfctl` e aplica as regras com o `ipfw`
Como eu suger�: tente o pf+ipfw, mas fa�a testes e mais testes... se
estiver funcionando do modo esperado ponha em produ��o, mas prepare-se:
em um "upgrade" as coisas podem mudar :(
[]s
Antonio Torres
[EMAIL PROTECTED]
_______________________________________________
Freebsd mailing list
[email protected]
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br