Artyom Viklenko wrote:
> 21.10.2011 19:29, Mykola Dzham пишет:
> >   Victor Sudakov wrote:
> >> Понятно. Хотя странно при этом, что с неожиданным поведением в pf я пока
> >> не столкнулся, а в ipfw таки да.
> >
> > Это вдвойне странно: нарваться на неожиданное поведение pf элементарно.
> > Достаточно чтобы конфиг перерос определенный уровень.
> 
> А определенный уровень это что? Сколько строк?
> Возможно мне ни как не удавалось этого достичь,
> но во всех случаях поведение pf было адекватно тому,
> что я от него ожидал при написании соответствующего
> набора правил...

Ну попробуйте нарисовать набор правил и добиться адекватного поведения
для простой задачи:
cbq 1Mbit для трафика, который пришел через ext1 и уходит в int1
cbq 1Mbit для трафика, который пришел через int1 и уходит в ext1
cdq 10Mbit для трафика, который пришел через ext2 и уходит в int1
cbq 10Mbit для трафика, который пришел через inet1 и уходит в ext2

-- 
LEFT-(UANIC|RIPE)
JID: [email protected]
PGP fingerprint: 1BCD 7C80 2E04 7282 C944  B0E0 7E67 619E 4E72 9280

Ответить