[FUG-BR] RES: controle banda ipfw

2007-12-10 Por tôpico Sergio Ferreira (WGO)
Usar delay-pool  do squid para controlar banda no squid...isso resolve ?

Sérgio Ferreira
WGO Telecom 

-Mensagem original-
De: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] Em nome
de Denis gmail
Enviada em: segunda-feira, 10 de dezembro de 2007 09:57
Para: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
Assunto: Re: [FUG-BR] controle banda ipfw

# Proxy Transparente
ipfw add 100 fwd 127.0.0.1,3128 tcp from 192.168.3.0/24 to any 80 via rl1


# controle de banda
ipfw pipe 101 config bw 150Kbits
ipfw add 101 pipe 101 all from 192.168.3.1 to any in via rl1 ipfw pipe 102
config bw 300Kbits ipfw add 102 pipe 102 all from any to 192.168.3.1 out via
rl1


no caso acima, com o controle de banda esta depois do Proxy, o controle de
upload nao funfa, pq para no proxy, e se colocar antes o usuario nao chega
ao proxy

Alguma ideia?


- Original Message -
From: ThOLOko [EMAIL PROTECTED]
To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) 
freebsd@fug.com.br
Sent: Monday, December 10, 2007 9:31 AM
Subject: Re: [FUG-BR] controle banda ipfw


FIcaria mais facil se vc postar as regras para nos!!!

Abraços!

2007/12/10, Denis gmail [EMAIL PROTECTED]:

 Bom dia a todos,

 Estou controlando a banda em meu servidor com ipfw, porem se as regras
 ficam depois da regra de proxy,
 eu nao consigo controlar o upload, e se as regras ficam antes da regra de
 proxy, eu controlo o download e upload porém o cliente nao chega ao proxy,

 e
 navega sem bloqueios

 o que pode ser feito, para que eu possa continuar usando o ipfw para
 controle?

 Obrigado

 Engº Denis Granato




 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




-- 
ThOLOko
ThOmaz BeLgine
-FrEEBSD-
UniX TeaM
(LeT's MaKe InStaLL ClEan)
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd 

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: controle banda ipfw

2007-12-10 Por tôpico Denis gmail
Para uma rede de 70 micros, nao tem problema de pesar nao né? o 
delay_pools

--- 
- Original Message - 
From: Sergio Ferreira (WGO) [EMAIL PROTECTED]
To: 'Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)' 
freebsd@fug.com.br
Sent: Monday, December 10, 2007 10:35 AM
Subject: [FUG-BR] RES: controle banda ipfw


Usar delay-pool  do squid para controlar banda no squid...isso resolve ?

Sérgio Ferreira
WGO Telecom

-Mensagem original-
De: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] Em nome
de Denis gmail
Enviada em: segunda-feira, 10 de dezembro de 2007 09:57
Para: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
Assunto: Re: [FUG-BR] controle banda ipfw

# Proxy Transparente
ipfw add 100 fwd 127.0.0.1,3128 tcp from 192.168.3.0/24 to any 80 via rl1


# controle de banda
ipfw pipe 101 config bw 150Kbits
ipfw add 101 pipe 101 all from 192.168.3.1 to any in via rl1 ipfw pipe 102
config bw 300Kbits ipfw add 102 pipe 102 all from any to 192.168.3.1 out via
rl1


no caso acima, com o controle de banda esta depois do Proxy, o controle de
upload nao funfa, pq para no proxy, e se colocar antes o usuario nao chega
ao proxy

Alguma ideia?


- Original Message -
From: ThOLOko [EMAIL PROTECTED]
To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
freebsd@fug.com.br
Sent: Monday, December 10, 2007 9:31 AM
Subject: Re: [FUG-BR] controle banda ipfw


FIcaria mais facil se vc postar as regras para nos!!!

Abraços!

2007/12/10, Denis gmail [EMAIL PROTECTED]:

 Bom dia a todos,

 Estou controlando a banda em meu servidor com ipfw, porem se as regras
 ficam depois da regra de proxy,
 eu nao consigo controlar o upload, e se as regras ficam antes da regra de
 proxy, eu controlo o download e upload porém o cliente nao chega ao proxy,

 e
 navega sem bloqueios

 o que pode ser feito, para que eu possa continuar usando o ipfw para
 controle?

 Obrigado

 Engº Denis Granato




 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




-- 
ThOLOko
ThOmaz BeLgine
-FrEEBSD-
UniX TeaM
(LeT's MaKe InStaLL ClEan)
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd 

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: controle banda ipfw

2007-12-10 Por tôpico Alessandro de Souza Rocha
Em 10/12/07, Denis gmail[EMAIL PROTECTED] escreveu:
 Para uma rede de 70 micros, nao tem problema de pesar nao né? o
 delay_pools

 ---
 - Original Message -
 From: Sergio Ferreira (WGO) [EMAIL PROTECTED]
 To: 'Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)'
 freebsd@fug.com.br
 Sent: Monday, December 10, 2007 10:35 AM
 Subject: [FUG-BR] RES: controle banda ipfw


 Usar delay-pool  do squid para controlar banda no squid...isso resolve ?

 Sérgio Ferreira
 WGO Telecom

 -Mensagem original-
 De: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] Em nome
 de Denis gmail
 Enviada em: segunda-feira, 10 de dezembro de 2007 09:57
 Para: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
 Assunto: Re: [FUG-BR] controle banda ipfw

 # Proxy Transparente
 ipfw add 100 fwd 127.0.0.1,3128 tcp from 192.168.3.0/24 to any 80 via rl1


 # controle de banda
 ipfw pipe 101 config bw 150Kbits
 ipfw add 101 pipe 101 all from 192.168.3.1 to any in via rl1 ipfw pipe 102
 config bw 300Kbits ipfw add 102 pipe 102 all from any to 192.168.3.1 out via
 rl1


 no caso acima, com o controle de banda esta depois do Proxy, o controle de
 upload nao funfa, pq para no proxy, e se colocar antes o usuario nao chega
 ao proxy

 Alguma ideia?


 - Original Message -
 From: ThOLOko [EMAIL PROTECTED]
 To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
 freebsd@fug.com.br
 Sent: Monday, December 10, 2007 9:31 AM
 Subject: Re: [FUG-BR] controle banda ipfw


 FIcaria mais facil se vc postar as regras para nos!!!

 Abraços!

 2007/12/10, Denis gmail [EMAIL PROTECTED]:
 
  Bom dia a todos,
 
  Estou controlando a banda em meu servidor com ipfw, porem se as regras
  ficam depois da regra de proxy,
  eu nao consigo controlar o upload, e se as regras ficam antes da regra de
  proxy, eu controlo o download e upload porém o cliente nao chega ao proxy,

  e
  navega sem bloqueios
 
  o que pode ser feito, para que eu possa continuar usando o ipfw para
  controle?
 
  Obrigado
 
  Engº Denis Granato
 
 
 
 
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 



 --
 ThOLOko
 ThOmaz BeLgine
 -FrEEBSD-
 UniX TeaM
 (LeT's MaKe InStaLL ClEan)
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


usa este exemplo ai
ipfw add pipe 2 all from any to 192.168.0.0/24 src-port 80,110,8080,21 via em0
ipfw pipe 2 config bw 128Kbit/s queue 12,8 mask dst-ip 0x00ff
-- 
Alessandro de Souza Rocha
Administrador de Redes e Sistemas
Freebsd-BR User #117
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: controle banda ipfw

2007-12-10 Por tôpico Denis gmail
prejudica alguma coisa no desempenho o pacote continuar a passar para as 
outras regras?


--- 
- Original Message - 
From: Sergio Ferreira (WGO) [EMAIL PROTECTED]
To: 'Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)' 
freebsd@fug.com.br
Sent: Monday, December 10, 2007 10:42 AM
Subject: [FUG-BR] RES: controle banda ipfw


verifique  se net.inet.ip.fw.one_pass está com 0

sysctl -w net.inet.ip.fw.one_pass=0

Isso faz com que após passar em uma regra de controle de banda o pacote
continue no firewall.

Sérgio Ferreira
WGO Telecom

-Mensagem original-
De: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] Em nome
de Denis gmail
Enviada em: segunda-feira, 10 de dezembro de 2007 09:25
Para: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
Assunto: [FUG-BR] controle banda ipfw

Bom dia a todos,

Estou controlando a banda em meu servidor com ipfw, porem se as regras ficam
depois da regra de proxy, eu nao consigo controlar o upload, e se as regras
ficam antes da regra de proxy, eu controlo o download e upload porém o
cliente nao chega ao proxy, e navega sem bloqueios

o que pode ser feito, para que eu possa continuar usando o ipfw para
controle?

Obrigado

Engº Denis Granato




-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd 

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: controle banda ipfw

2007-12-10 Por tôpico Alessandro de Souza Rocha
Em 10/12/07, Denis gmail[EMAIL PROTECTED] escreveu:
 prejudica alguma coisa no desempenho o pacote continuar a passar para as
 outras regras?


 ---
 - Original Message -
 From: Sergio Ferreira (WGO) [EMAIL PROTECTED]
 To: 'Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)'
 freebsd@fug.com.br
 Sent: Monday, December 10, 2007 10:42 AM
 Subject: [FUG-BR] RES: controle banda ipfw


 verifique  se net.inet.ip.fw.one_pass está com 0

 sysctl -w net.inet.ip.fw.one_pass=0

 Isso faz com que após passar em uma regra de controle de banda o pacote
 continue no firewall.

 Sérgio Ferreira
 WGO Telecom

 -Mensagem original-
 De: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] Em nome
 de Denis gmail
 Enviada em: segunda-feira, 10 de dezembro de 2007 09:25
 Para: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
 Assunto: [FUG-BR] controle banda ipfw

 Bom dia a todos,

 Estou controlando a banda em meu servidor com ipfw, porem se as regras ficam
 depois da regra de proxy, eu nao consigo controlar o upload, e se as regras
 ficam antes da regra de proxy, eu controlo o download e upload porém o
 cliente nao chega ao proxy, e navega sem bloqueios

 o que pode ser feito, para que eu possa continuar usando o ipfw para
 controle?

 Obrigado

 Engº Denis Granato




 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


seja mais especifico porque assm nao tem como te ajudar.
-- 
Alessandro de Souza Rocha
Administrador de Redes e Sistemas
Freebsd-BR User #117
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd