Re: [FUG-BR] Controle de banda dinâmico

2007-05-25 Por tôpico ThOLOko
Amigo,,, sou bem iniciante em IPFW mas fazendo assim vc nao compartilha o
pipe 1 para toda rede 172.16.16.0/20???

Qual a diferença de seu usar (ai deve estar a jogada de colocar a mask
neh??)

ipfw pipe 1 config bw 150Kbit/s mask dst-ip 0x0fff
ipfw pipe 2 config bw 300Kbit/s mask dst-ip 0x0fff

ou assim

ipfw pipe 1 config bw 150kbit/s queue 10kbytes
ipfw pipe 2 config bw 300kbit/s queue 10kbytes

Valeu...

Em 24/05/07, João Paulo Just [EMAIL PROTECTED] escreveu:

 -BEGIN PGP SIGNED MESSAGE-
 Hash: SHA1

 Olá pessoal.

 Atualmente faço um controle de banda dinâmico com IPFW para os clientes
 do meu provedor. Todos eles estão na faixa de IPs 172.16.0.0/16. Então,
 com o IPFW eu faço o seguinte:

 - - ipfw.rules -
 # Pipes de download
 ipfw pipe 1 config bw 150Kbit/s mask dst-ip 0x0fff
 ipfw pipe 2 config bw 300Kbit/s mask dst-ip 0x0fff

 # Pipes de upload
 ipfw pipe 11 config bw 75Kbit/s  mask src-ip 0x0fff
 ipfw pipe 12 config bw 150Kbit/s mask src-ip 0x0fff

 # Controle de banda
 ipfw add pipe 1 ip from not me to 172.16.16.0/20 in via rl0
 ipfw add pipe 2 ip from not me to 172.16.32.0/20 in via rl0

 ipfw add pipe 11 ip from 172.16.16.0/20 to not me out via rl0
 ipfw add pipe 12 ip from 172.16.32.0/20 to not me out via rl0
 - --

 Funciona bem, mas gostaria de fazer isso com PF (Packet Filter).
 Procurei no Google e em outros lugares mas aprendi apenas a fazer um
 controle estático, para cada IP. Alguém sabe como fazer isso com o PF?

 Obrigado.

 - --
 João Paulo Just
 Diretor Executivo - Justsoft Informática Ltda.
 http://www.justsoft.com.br/
 - --
 Ilhéus, BA, Brasil.
 +55 75 8104 8473
 -BEGIN PGP SIGNATURE-
 Version: GnuPG v1.4.6 (GNU/Linux)
 Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

 iD8DBQFGVj1wXL+vuN2d7ZwRAknkAKCWMCaUqD7r32yaSHTdVLnZuWKTTACgiakM
 LmmHHa6DzpC2YM/cIZX4gqg=
 =n7ZL
 -END PGP SIGNATURE-
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




-- 
ThOLOko
-FreeBSD-
UniX TeaM
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Controle de banda dinâmico

2007-05-25 Por tôpico João Paulo Just
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

ThOLOko escreveu:
 Amigo,,, sou bem iniciante em IPFW mas fazendo assim vc nao compartilha o
 pipe 1 para toda rede 172.16.16.0/20???

 Qual a diferença de seu usar (ai deve estar a jogada de colocar a mask
 neh??)

 ipfw pipe 1 config bw 150Kbit/s mask dst-ip 0x0fff
 ipfw pipe 2 config bw 300Kbit/s mask dst-ip 0x0fff

 ou assim

 ipfw pipe 1 config bw 150kbit/s queue 10kbytes
 ipfw pipe 2 config bw 300kbit/s queue 10kbytes

Não exatamente. Com o mask, cada IP que variar na parte dos 'f's (neste
caso, 172.16.16.0 at[e 172.16.31.255) vai ter uma pipe igual a essa
criada dinamicamente só para ele. É mais ou menos assim que acontece.

Então, ao invés de ter uma banda de 150 Kbps para todo mundo junto, cada
cliente nesta faixa terá um limite próprio de 150 Kbps.

- --
João Paulo Just
Diretor Executivo - Justsoft Informática Ltda.
http://www.justsoft.com.br/
- --
Ilhéus, BA, Brasil.
+55 75 8104 8473
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.6 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iD8DBQFGVsRBXL+vuN2d7ZwRAgpBAKCiUB5TtUxKT+fljUOVOT+dbJwuMwCgouRq
/OaT7ZiJ4tAxliwm9bqLdHA=
=chvR
-END PGP SIGNATURE-
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Controle de banda dinâmico

2007-05-25 Por tôpico João Paulo Just
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

ThOLOko escreveu:
 A entendi!!!
 
 Certo, entao o qe faço aqui é o seguinte:
 
 ###Cliente 512 com 50% CIR
 ipfw pipe 20 config bw 512Kbit/s queue 12Kbytes
 ipfw pipe 21 config bw 512Kbit/s queue 12Kbytes
 
 $cmd pipe 20 ip from any to IP_CLIENTE_A out via xl0
 $cmd pipe 21 ip from IP_CLIENTE_A to any in via xl0
 
 $cmd pipe 20 ip from any to IP_CLIENTE_B out via xl0
 $cmd pipe 21 ip from IP_CLIENTE_B to any in via xl0
 
 
 Estou compartilhando uma banda de 512 para 2 clientes... estah correto eh???

Positivo. :)

- --
João Paulo Just
Diretor Executivo - Justsoft Informática Ltda.
http://www.justsoft.com.br/
- --
Ilhéus, BA, Brasil.
+55 75 8104 8473
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.6 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iD8DBQFGVsePXL+vuN2d7ZwRAopcAJ9tgHF5omuHm4sKBZyR593CbIymKwCbB80H
/x/kZ4BgdEBW0sCkVEP6JUs=
=ixbY
-END PGP SIGNATURE-
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Controle de banda dinâmico

2007-05-25 Por tôpico ThOLOko
A entendi!!!

Certo, entao o qe faço aqui é o seguinte:

###Cliente 512 com 50% CIR
ipfw pipe 20 config bw 512Kbit/s queue 12Kbytes
ipfw pipe 21 config bw 512Kbit/s queue 12Kbytes

$cmd pipe 20 ip from any to IP_CLIENTE_A out via xl0
$cmd pipe 21 ip from IP_CLIENTE_A to any in via xl0

$cmd pipe 20 ip from any to IP_CLIENTE_B out via xl0
$cmd pipe 21 ip from IP_CLIENTE_B to any in via xl0


Estou compartilhando uma banda de 512 para 2 clientes... estah correto eh???


Em 25/05/07, João Paulo Just [EMAIL PROTECTED] escreveu:

 -BEGIN PGP SIGNED MESSAGE-
 Hash: SHA1

 ThOLOko escreveu:
  Amigo,,, sou bem iniciante em IPFW mas fazendo assim vc nao compartilha
 o
  pipe 1 para toda rede 172.16.16.0/20???
 
  Qual a diferença de seu usar (ai deve estar a jogada de colocar a mask
  neh??)
 
  ipfw pipe 1 config bw 150Kbit/s mask dst-ip 0x0fff
  ipfw pipe 2 config bw 300Kbit/s mask dst-ip 0x0fff
 
  ou assim
 
  ipfw pipe 1 config bw 150kbit/s queue 10kbytes
  ipfw pipe 2 config bw 300kbit/s queue 10kbytes

 Não exatamente. Com o mask, cada IP que variar na parte dos 'f's (neste
 caso, 172.16.16.0 at[e 172.16.31.255) vai ter uma pipe igual a essa
 criada dinamicamente só para ele. É mais ou menos assim que acontece.

 Então, ao invés de ter uma banda de 150 Kbps para todo mundo junto, cada
 cliente nesta faixa terá um limite próprio de 150 Kbps.

 - --
 João Paulo Just
 Diretor Executivo - Justsoft Informática Ltda.
 http://www.justsoft.com.br/
 - --
 Ilhéus, BA, Brasil.
 +55 75 8104 8473
 -BEGIN PGP SIGNATURE-
 Version: GnuPG v1.4.6 (GNU/Linux)
 Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

 iD8DBQFGVsRBXL+vuN2d7ZwRAgpBAKCiUB5TtUxKT+fljUOVOT+dbJwuMwCgouRq
 /OaT7ZiJ4tAxliwm9bqLdHA=
 =chvR
 -END PGP SIGNATURE-
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




-- 
ThOLOko
-FreeBSD-
UniX TeaM
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Controle de banda dinâmico

2007-05-25 Por tôpico ThOLOko
Em 25/05/07, João Paulo Just [EMAIL PROTECTED] escreveu:

 -BEGIN PGP SIGNED MESSAGE-
 Hash: SHA1

 ThOLOko escreveu:
  A entendi!!!
 
  Certo, entao o qe faço aqui é o seguinte:
 
  ###Cliente 512 com 50% CIR
  ipfw pipe 20 config bw 512Kbit/s queue 12Kbytes
  ipfw pipe 21 config bw 512Kbit/s queue 12Kbytes
 
  $cmd pipe 20 ip from any to IP_CLIENTE_A out via xl0
  $cmd pipe 21 ip from IP_CLIENTE_A to any in via xl0
 
  $cmd pipe 20 ip from any to IP_CLIENTE_B out via xl0
  $cmd pipe 21 ip from IP_CLIENTE_B to any in via xl0
 
 
  Estou compartilhando uma banda de 512 para 2 clientes... estah correto
 eh???

 Positivo. :)



Ufaaa... valeu gente...


- --
 João Paulo Just
 Diretor Executivo - Justsoft Informática Ltda.
 http://www.justsoft.com.br/
 - --
 Ilhéus, BA, Brasil.
 +55 75 8104 8473
 -BEGIN PGP SIGNATURE-
 Version: GnuPG v1.4.6 (GNU/Linux)
 Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

 iD8DBQFGVsePXL+vuN2d7ZwRAopcAJ9tgHF5omuHm4sKBZyR593CbIymKwCbB80H
 /x/kZ4BgdEBW0sCkVEP6JUs=
 =ixbY
 -END PGP SIGNATURE-
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




-- 
ThOLOko
-FreeBSD-
UniX TeaM
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Controle de banda dinâmico

2007-05-25 Por tôpico Joao Rocha Braga Filho
On 5/25/07, ThOLOko [EMAIL PROTECTED] wrote:
 A entendi!!!

 Certo, entao o qe faço aqui é o seguinte:

 ###Cliente 512 com 50% CIR
 ipfw pipe 20 config bw 512Kbit/s queue 12Kbytes
 ipfw pipe 21 config bw 512Kbit/s queue 12Kbytes

 $cmd pipe 20 ip from any to IP_CLIENTE_A out via xl0
 $cmd pipe 21 ip from IP_CLIENTE_A to any in via xl0

 $cmd pipe 20 ip from any to IP_CLIENTE_B out via xl0
 $cmd pipe 21 ip from IP_CLIENTE_B to any in via xl0


 Estou compartilhando uma banda de 512 para 2 clientes... estah correto eh???


O tráfego dos dois, somados não passa dos 512 Kb/s. Como eles vão
dividir isto é mais um caso de estudo para teoria do caos.. rsrs


João Rocha.


 Em 25/05/07, João Paulo Just [EMAIL PROTECTED] escreveu:
 
  -BEGIN PGP SIGNED MESSAGE-
  Hash: SHA1
 
  ThOLOko escreveu:
   Amigo,,, sou bem iniciante em IPFW mas fazendo assim vc nao compartilha
  o
   pipe 1 para toda rede 172.16.16.0/20???
  
   Qual a diferença de seu usar (ai deve estar a jogada de colocar a mask
   neh??)
  
   ipfw pipe 1 config bw 150Kbit/s mask dst-ip 0x0fff
   ipfw pipe 2 config bw 300Kbit/s mask dst-ip 0x0fff
  
   ou assim
  
   ipfw pipe 1 config bw 150kbit/s queue 10kbytes
   ipfw pipe 2 config bw 300kbit/s queue 10kbytes
 
  Não exatamente. Com o mask, cada IP que variar na parte dos 'f's (neste
  caso, 172.16.16.0 at[e 172.16.31.255) vai ter uma pipe igual a essa
  criada dinamicamente só para ele. É mais ou menos assim que acontece.
 
  Então, ao invés de ter uma banda de 150 Kbps para todo mundo junto, cada
  cliente nesta faixa terá um limite próprio de 150 Kbps.
 
  - --
  João Paulo Just
  Diretor Executivo - Justsoft Informática Ltda.
  http://www.justsoft.com.br/
  - --
  Ilhéus, BA, Brasil.
  +55 75 8104 8473
  -BEGIN PGP SIGNATURE-
  Version: GnuPG v1.4.6 (GNU/Linux)
  Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org
 
  iD8DBQFGVsRBXL+vuN2d7ZwRAgpBAKCiUB5TtUxKT+fljUOVOT+dbJwuMwCgouRq
  /OaT7ZiJ4tAxliwm9bqLdHA=
  =chvR
  -END PGP SIGNATURE-
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 



 --
 ThOLOko
 -FreeBSD-
 UniX TeaM
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd



-- 
Sempre se apanha mais com as menores besteiras. Experiência própria.

[EMAIL PROTECTED]
[EMAIL PROTECTED]
http://www.goffredo.eti.br
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Controle de banda dinâmico

2007-05-25 Por tôpico Joao Rocha Braga Filho
On 5/25/07, ThOLOko [EMAIL PROTECTED] wrote:
 Amigo,,, sou bem iniciante em IPFW mas fazendo assim vc nao compartilha o
 pipe 1 para toda rede 172.16.16.0/20???

 Qual a diferença de seu usar (ai deve estar a jogada de colocar a mask
 neh??)

 ipfw pipe 1 config bw 150Kbit/s mask dst-ip 0x0fff
 ipfw pipe 2 config bw 300Kbit/s mask dst-ip 0x0fff

 ou assim

 ipfw pipe 1 config bw 150kbit/s queue 10kbytes
 ipfw pipe 2 config bw 300kbit/s queue 10kbytes

 Valeu...

MUITA.A opção queue cria buffers para os pacotes. que sugiro deixar no
valor default, de 50 pacotes.

A opção mask cria pipes dinâmicas, i.e., criadas em tempo de execução,
de acordo com a máscara.


João Rocha.


 Em 24/05/07, João Paulo Just [EMAIL PROTECTED] escreveu:
 
  -BEGIN PGP SIGNED MESSAGE-
  Hash: SHA1
 
  Olá pessoal.
 
  Atualmente faço um controle de banda dinâmico com IPFW para os clientes
  do meu provedor. Todos eles estão na faixa de IPs 172.16.0.0/16. Então,
  com o IPFW eu faço o seguinte:
 
  - - ipfw.rules -
  # Pipes de download
  ipfw pipe 1 config bw 150Kbit/s mask dst-ip 0x0fff
  ipfw pipe 2 config bw 300Kbit/s mask dst-ip 0x0fff
 
  # Pipes de upload
  ipfw pipe 11 config bw 75Kbit/s  mask src-ip 0x0fff
  ipfw pipe 12 config bw 150Kbit/s mask src-ip 0x0fff
 
  # Controle de banda
  ipfw add pipe 1 ip from not me to 172.16.16.0/20 in via rl0
  ipfw add pipe 2 ip from not me to 172.16.32.0/20 in via rl0
 
  ipfw add pipe 11 ip from 172.16.16.0/20 to not me out via rl0
  ipfw add pipe 12 ip from 172.16.32.0/20 to not me out via rl0
  - --
 
  Funciona bem, mas gostaria de fazer isso com PF (Packet Filter).
  Procurei no Google e em outros lugares mas aprendi apenas a fazer um
  controle estático, para cada IP. Alguém sabe como fazer isso com o PF?
 
  Obrigado.
 
  - --
  João Paulo Just
  Diretor Executivo - Justsoft Informática Ltda.
  http://www.justsoft.com.br/
  - --
  Ilhéus, BA, Brasil.
  +55 75 8104 8473
  -BEGIN PGP SIGNATURE-
  Version: GnuPG v1.4.6 (GNU/Linux)
  Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org
 
  iD8DBQFGVj1wXL+vuN2d7ZwRAknkAKCWMCaUqD7r32yaSHTdVLnZuWKTTACgiakM
  LmmHHa6DzpC2YM/cIZX4gqg=
  =n7ZL
  -END PGP SIGNATURE-
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 



 --
 ThOLOko
 -FreeBSD-
 UniX TeaM
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd



-- 
Sempre se apanha mais com as menores besteiras. Experiência própria.

[EMAIL PROTECTED]
[EMAIL PROTECTED]
http://www.goffredo.eti.br
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Controle de banda dinâmico

2007-05-24 Por tôpico Joao Rocha Braga Filho
On 5/24/07, João Paulo Just [EMAIL PROTECTED] wrote:
 -BEGIN PGP SIGNED MESSAGE-
 Hash: SHA1

 Olá pessoal.

 Atualmente faço um controle de banda dinâmico com IPFW para os clientes
 do meu provedor. Todos eles estão na faixa de IPs 172.16.0.0/16. Então,
 com o IPFW eu faço o seguinte:

 - - ipfw.rules -
 # Pipes de download
 ipfw pipe 1 config bw 150Kbit/s mask dst-ip 0x0fff
 ipfw pipe 2 config bw 300Kbit/s mask dst-ip 0x0fff

 # Pipes de upload
 ipfw pipe 11 config bw 75Kbit/s  mask src-ip 0x0fff
 ipfw pipe 12 config bw 150Kbit/s mask src-ip 0x0fff

Ops.. Um bug. /16 não deveria ser 0x ao invés de 0x0fff?


João Rocha.


 # Controle de banda
 ipfw add pipe 1 ip from not me to 172.16.16.0/20 in via rl0
 ipfw add pipe 2 ip from not me to 172.16.32.0/20 in via rl0

 ipfw add pipe 11 ip from 172.16.16.0/20 to not me out via rl0
 ipfw add pipe 12 ip from 172.16.32.0/20 to not me out via rl0
 - --

 Funciona bem, mas gostaria de fazer isso com PF (Packet Filter).
 Procurei no Google e em outros lugares mas aprendi apenas a fazer um
 controle estático, para cada IP. Alguém sabe como fazer isso com o PF?

Também não descobri como se faz isto.


João Rocha.


 Obrigado.

 - --
 João Paulo Just
 Diretor Executivo - Justsoft Informática Ltda.
 http://www.justsoft.com.br/
 - --
 Ilhéus, BA, Brasil.
 +55 75 8104 8473
 -BEGIN PGP SIGNATURE-
 Version: GnuPG v1.4.6 (GNU/Linux)
 Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

 iD8DBQFGVj1wXL+vuN2d7ZwRAknkAKCWMCaUqD7r32yaSHTdVLnZuWKTTACgiakM
 LmmHHa6DzpC2YM/cIZX4gqg=
 =n7ZL
 -END PGP SIGNATURE-
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd



-- 
Sempre se apanha mais com as menores besteiras. Experiência própria.

[EMAIL PROTECTED]
[EMAIL PROTECTED]
http://www.goffredo.eti.br
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Controle de banda dinâmico

2007-05-24 Por tôpico Joao Rocha Braga Filho
On 5/24/07, Joao Rocha Braga Filho [EMAIL PROTECTED] wrote:
 On 5/24/07, João Paulo Just [EMAIL PROTECTED] wrote:
  -BEGIN PGP SIGNED MESSAGE-
  Hash: SHA1
 
  Olá pessoal.
 
  Atualmente faço um controle de banda dinâmico com IPFW para os clientes
  do meu provedor. Todos eles estão na faixa de IPs 172.16.0.0/16. Então,
  com o IPFW eu faço o seguinte:
 
  - - ipfw.rules -
  # Pipes de download
  ipfw pipe 1 config bw 150Kbit/s mask dst-ip 0x0fff
  ipfw pipe 2 config bw 300Kbit/s mask dst-ip 0x0fff
 
  # Pipes de upload
  ipfw pipe 11 config bw 75Kbit/s  mask src-ip 0x0fff
  ipfw pipe 12 config bw 150Kbit/s mask src-ip 0x0fff

 Ops.. Um bug. /16 não deveria ser 0x ao invés de 0x0fff?


 João Rocha.

 
  # Controle de banda
  ipfw add pipe 1 ip from not me to 172.16.16.0/20 in via rl0
  ipfw add pipe 2 ip from not me to 172.16.32.0/20 in via rl0
 
  ipfw add pipe 11 ip from 172.16.16.0/20 to not me out via rl0
  ipfw add pipe 12 ip from 172.16.32.0/20 to not me out via rl0
  - --

Ops. Falei cedo demais. :^))) As pipes acima não foram feitas para
faixas /16, e sim, /20, como você mostra aqui, quando as usa. :^)))

Aliás, a máscara poderia até ser 0x, como eu uso.


João Rocha.

 
  Funciona bem, mas gostaria de fazer isso com PF (Packet Filter).
  Procurei no Google e em outros lugares mas aprendi apenas a fazer um
  controle estático, para cada IP. Alguém sabe como fazer isso com o PF?

 Também não descobri como se faz isto.


 João Rocha.

 
  Obrigado.
 
  - --
  João Paulo Just
  Diretor Executivo - Justsoft Informática Ltda.
  http://www.justsoft.com.br/
  - --
  Ilhéus, BA, Brasil.
  +55 75 8104 8473
  -BEGIN PGP SIGNATURE-
  Version: GnuPG v1.4.6 (GNU/Linux)
  Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org
 
  iD8DBQFGVj1wXL+vuN2d7ZwRAknkAKCWMCaUqD7r32yaSHTdVLnZuWKTTACgiakM
  LmmHHa6DzpC2YM/cIZX4gqg=
  =n7ZL
  -END PGP SIGNATURE-
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 


 --
 Sempre se apanha mais com as menores besteiras. Experiência própria.

 [EMAIL PROTECTED]
 [EMAIL PROTECTED]
 http://www.goffredo.eti.br



-- 
Sempre se apanha mais com as menores besteiras. Experiência própria.

[EMAIL PROTECTED]
[EMAIL PROTECTED]
http://www.goffredo.eti.br
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Controle de banda dinâmico

2007-05-24 Por tôpico João Paulo Just
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

Olá pessoal.

Atualmente faço um controle de banda dinâmico com IPFW para os clientes
do meu provedor. Todos eles estão na faixa de IPs 172.16.0.0/16. Então,
com o IPFW eu faço o seguinte:

- - ipfw.rules -
# Pipes de download
ipfw pipe 1 config bw 150Kbit/s mask dst-ip 0x0fff
ipfw pipe 2 config bw 300Kbit/s mask dst-ip 0x0fff

# Pipes de upload
ipfw pipe 11 config bw 75Kbit/s  mask src-ip 0x0fff
ipfw pipe 12 config bw 150Kbit/s mask src-ip 0x0fff

# Controle de banda
ipfw add pipe 1 ip from not me to 172.16.16.0/20 in via rl0
ipfw add pipe 2 ip from not me to 172.16.32.0/20 in via rl0

ipfw add pipe 11 ip from 172.16.16.0/20 to not me out via rl0
ipfw add pipe 12 ip from 172.16.32.0/20 to not me out via rl0
- --

Funciona bem, mas gostaria de fazer isso com PF (Packet Filter).
Procurei no Google e em outros lugares mas aprendi apenas a fazer um
controle estático, para cada IP. Alguém sabe como fazer isso com o PF?

Obrigado.

- --
João Paulo Just
Diretor Executivo - Justsoft Informática Ltda.
http://www.justsoft.com.br/
- --
Ilhéus, BA, Brasil.
+55 75 8104 8473
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.6 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iD8DBQFGVj1wXL+vuN2d7ZwRAknkAKCWMCaUqD7r32yaSHTdVLnZuWKTTACgiakM
LmmHHa6DzpC2YM/cIZX4gqg=
=n7ZL
-END PGP SIGNATURE-
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Controle de banda dinâmico

2007-05-24 Por tôpico João Paulo Just
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

Joao Rocha Braga Filho escreveu:
 Funciona bem, mas gostaria de fazer isso com PF (Packet Filter).
 Procurei no Google e em outros lugares mas aprendi apenas a fazer um
 controle estático, para cada IP. Alguém sabe como fazer isso com o PF?
 
 Também não descobri como se faz isto.

Pois é, tá difícil :P


- --
João Paulo Just
Diretor Executivo - Justsoft Informática Ltda.
http://www.justsoft.com.br/
- --
Ilhéus, BA, Brasil.
+55 75 8104 8473
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.6 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iD8DBQFGVkKMXL+vuN2d7ZwRAoXFAJ9vcnKTk091laBC38F8CmbPJiI/ggCfSlb3
WTQj9Zhx+IkjCuQpH8IYcKA=
=3W6a
-END PGP SIGNATURE-
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd