On Tue, Sep 03, 2002 at 11:51:31AM -0700, [EMAIL PROTECTED] wrote: > > Buna, > > am urmatoarea problema: ipfw add pipe.. nu imi modifica traficul cu nimic. > > Acum sa si exemplific, configuratia este dupa cum urmeaza: > --------------------- > | bridge | > clienti ----| [fxp0]--+--[fxp1] |----- alti clienti > | [rl0] | > ----------|--------- > |catre internet > > ok, incerc sa fac o politica de shaping pe bridge-ul respectiv. > > sa zicem ca incerc urmatoarea chestie: > > ipfw add pipe 1 ip from 1.1.1.1 to any out > ipfw add pipe 2 ip from any to 1.1.1.1 in > ipfw pipe 1 config bw 128Kbit/s > ipfw pipe 2 config bw 128Kbit/s >
Incercati sa asezati pipe-ul in mod specific pe interfata rl0, daca nu face parte din bridge. De ex: ipfw add pipe 1 ip from 1.1.1.1 to any out xmit rl0 ipfw add pipe 2 ip from any to 1.1.1.1 recv rl0 In plus, eu as pune ipfw pipe config inainte de regulile in care sunt referite pipe-urile respective. > clientul cu adresa ip 1.1.1.1 are tot o banda care nu se schimba cu nimic, > cu toate ca in momentul testului erau cam 1.4 Mb din banda liberi. > > de asemenea, scaderi ale bw-ului nu afecteaza cu nimic viteza si asa > ne-atinsa de primul ipfw pipe.... > > ipfw pipe 1 config bw 1Kbit/s > ipfw pipe 2 config bw 1Kbit/s > > ok, downloadam winamp.exe de pe www.winamp.com > downloadul a mers indiferent de ce manarii faceam eu cu ipfw (fie ca ii > scadeam, fie ca ii cresteam banda) cu 17k/s 17k/s inseamna putin peste 128kbit/s (mai exact 136). E cam mult pentru regulile de mai sus, deci aveti dreptate. > aveti vreo idee de ce nu functioneaza? O alta intrebare ar fi: sunt acestea singurele reguli din firewall? Daca nu, si traficul este permis inainte de catre alte reguli, atunci nici macar nu se va ajunge la pipe... Daca totusi vreti sa folositi ipfw si pentru bw limitation, si pentru filtrare de pachete, atunci metoda recomandata este introducerea regulilor de bw la inceput, si sysctl net.inet.ip.fw.one_pass=0 (ca dupa ce ies din pipe, pachetele sa treaca si prin celelalte reguli de fw). Altfel, o regula gen "pipe" are ca efect acceptarea pachetului, odata ce a iesit din pipe. > unde gresesc? > > Dan > > ps: da, am compilat dummynet in kernel, daca voiati sa ma intrebati lucrul > asta Ati compilat dummynet in kernel? :) Alex ------------+------------------------------------------------------- Alex Popa, | "Computer science is no more about computers than [EMAIL PROTECTED]| astronomy is about telescopes" -- E. W. Dijkstra ------------+------------------------------------------------------ __________________________________________________________ Send 'unsubscribe rofug' to [EMAIL PROTECTED] to unsubscribe

