Re: [FUG-BR] duvida ipfw banda

2007-11-29 Por tôpico João Paulo Just
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

Denis gmail wrote:
 Boa tarde Senhores,
 
 Minha dúvida é a seguinte, quero criar 3 pipes com as seguintes velocidades
 200k, 400k , 600k, e depois ir adicionando regras de controle de banda por ip 
 usando esses pipes,
 mas nao quero dividir a banda e sim, dependendo de quando o usuario usa, eu 
 crio uma regra para o ip dele
 e aponto para o pipe da velocidade, para nao ficar criando varios pipes de 
 200k
 
 Obrigado

Geralmente eu faço pipes dinâmicos e configuro ele em faixas de IP. Aí é
só colocar o usuário nas faixas de IP com a banda que deverá ir pra ele.

Exemplo:

ipfw pipe 1 config bw 200Kbit/s mask dst-ip 0x
ipfw pipe 2 config bw 400Kbit/s mask dst-ip 0x
ipfw pipe 3 config bw 600Kbit/s mask dst-ip 0x

ipfw add pipe 1 ip from not me to 172.16.0.0/24 in via rl0
ipfw add pipe 2 ip from not me to 172.16.1.0/24 in via rl0
ipfw add pipe 3 ip from not me to 172.16.2.0/24 in via rl0

Beleza? :)

- --
João Paulo Just
Diretor Executivo - Justsoft Informática Ltda.
http://www.justsoft.com.br/
- --
Ilhéus, BA, Brasil.
+55 75 8104 8473
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.6 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iD8DBQFHTrSYXL+vuN2d7ZwRAjjnAJ0f13RMIEqKBGW6r1AwqoPvuKVIvACfcGnR
7Zz0CHP9sS5gUG+YPgFwjdI=
=LaA8
-END PGP SIGNATURE-
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] duvida ipfw banda

2007-11-29 Por tôpico Denis gmail
blz

Denis 
Granato 

 
Engº Denis Granato Web Server Administrator Ensite Brasil Telecomunicações 
Ltda ( (18) 3641-1212 * [EMAIL PROTECTED] [EMAIL PROTECTED] 
denisgranato 

- Original Message - 
From: João Paulo Just [EMAIL PROTECTED]
To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) 
freebsd@fug.com.br
Sent: Thursday, November 29, 2007 9:46 AM
Subject: Re: [FUG-BR] duvida ipfw banda


-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

Denis gmail wrote:
 Boa tarde Senhores,

 Minha dúvida é a seguinte, quero criar 3 pipes com as seguintes 
 velocidades
 200k, 400k , 600k, e depois ir adicionando regras de controle de banda por 
 ip usando esses pipes,
 mas nao quero dividir a banda e sim, dependendo de quando o usuario usa, 
 eu crio uma regra para o ip dele
 e aponto para o pipe da velocidade, para nao ficar criando varios pipes de 
 200k

 Obrigado

Geralmente eu faço pipes dinâmicos e configuro ele em faixas de IP. Aí é
só colocar o usuário nas faixas de IP com a banda que deverá ir pra ele.

Exemplo:

ipfw pipe 1 config bw 200Kbit/s mask dst-ip 0x
ipfw pipe 2 config bw 400Kbit/s mask dst-ip 0x
ipfw pipe 3 config bw 600Kbit/s mask dst-ip 0x

ipfw add pipe 1 ip from not me to 172.16.0.0/24 in via rl0
ipfw add pipe 2 ip from not me to 172.16.1.0/24 in via rl0
ipfw add pipe 3 ip from not me to 172.16.2.0/24 in via rl0

Beleza? :)

- --
João Paulo Just
Diretor Executivo - Justsoft Informática Ltda.
http://www.justsoft.com.br/
- --
Ilhéus, BA, Brasil.
+55 75 8104 8473
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.6 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iD8DBQFHTrSYXL+vuN2d7ZwRAjjnAJ0f13RMIEqKBGW6r1AwqoPvuKVIvACfcGnR
7Zz0CHP9sS5gUG+YPgFwjdI=
=LaA8
-END PGP SIGNATURE-
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd 

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] duvida ipfw banda

2007-11-29 Por tôpico Alex Almeida
Joao Paulo,

   Parece que vc manja um pouco mais sobre IPFW, gostaria de saber como 
limitar uma rede toda ate 512 kbits/s e dentro da mesma limitar cada ip 
da rede ate 64 kbits.
Com isso seria possivel fazer uma limitacao de um cyber cafe por 
exemplo que compra 512k, porem nao quer que os clientes dele abusem da 
velocidade limitando as maquinas ate 64 kbits.

[]´s
Alex Almeida


Denis gmail escreveu:
 blz

 Denis 
 Granato 
 
  
 Engº Denis Granato Web Server Administrator Ensite Brasil Telecomunicações 
 Ltda ( (18) 3641-1212 * [EMAIL PROTECTED] [EMAIL PROTECTED] 
 denisgranato 
 
 - Original Message - 
 From: João Paulo Just [EMAIL PROTECTED]
 To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) 
 freebsd@fug.com.br
 Sent: Thursday, November 29, 2007 9:46 AM
 Subject: Re: [FUG-BR] duvida ipfw banda


 -BEGIN PGP SIGNED MESSAGE-
 Hash: SHA1

 Denis gmail wrote:
   
 Boa tarde Senhores,

 Minha dúvida é a seguinte, quero criar 3 pipes com as seguintes 
 velocidades
 200k, 400k , 600k, e depois ir adicionando regras de controle de banda por 
 ip usando esses pipes,
 mas nao quero dividir a banda e sim, dependendo de quando o usuario usa, 
 eu crio uma regra para o ip dele
 e aponto para o pipe da velocidade, para nao ficar criando varios pipes de 
 200k

 Obrigado
 

 Geralmente eu faço pipes dinâmicos e configuro ele em faixas de IP. Aí é
 só colocar o usuário nas faixas de IP com a banda que deverá ir pra ele.

 Exemplo:

 ipfw pipe 1 config bw 200Kbit/s mask dst-ip 0x
 ipfw pipe 2 config bw 400Kbit/s mask dst-ip 0x
 ipfw pipe 3 config bw 600Kbit/s mask dst-ip 0x

 ipfw add pipe 1 ip from not me to 172.16.0.0/24 in via rl0
 ipfw add pipe 2 ip from not me to 172.16.1.0/24 in via rl0
 ipfw add pipe 3 ip from not me to 172.16.2.0/24 in via rl0

 Beleza? :)

 - --
 João Paulo Just
 Diretor Executivo - Justsoft Informática Ltda.
 http://www.justsoft.com.br/
 - --
 Ilhéus, BA, Brasil.
 +55 75 8104 8473
 -BEGIN PGP SIGNATURE-
 Version: GnuPG v1.4.6 (GNU/Linux)
 Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

 iD8DBQFHTrSYXL+vuN2d7ZwRAjjnAJ0f13RMIEqKBGW6r1AwqoPvuKVIvACfcGnR
 7Zz0CHP9sS5gUG+YPgFwjdI=
 =LaA8
 -END PGP SIGNATURE-
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd 

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

   
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] duvida ipfw banda

2007-11-29 Por tôpico Denis gmail
## Bandas 64k
pipe 112 config mask src-ip 0xff00 bw 64Kbit/s queue 5Kbytes
pipe 113 config mask dst-ip 0xff00 bw 64Kbit/s queue 5Kbytes

ipfw add 150 pipe 112 ip from not me to 192.168.0.0/24 in via dc0
ipfw add 150 pipe 113 ip from 192.168.0.0/24 to not me out via dc0

cada cliente navega a 64k onde 0xff00 se a rede for 255.255.255.0



Denis 
Granato 

 
Engº Denis Granato Web Server Administrator Ensite Brasil Telecomunicações 
Ltda ( (18) 3641-1212 * [EMAIL PROTECTED] [EMAIL PROTECTED] 
denisgranato 

- Original Message - 
From: Alex Almeida [EMAIL PROTECTED]
To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) 
freebsd@fug.com.br
Sent: Thursday, November 29, 2007 2:56 PM
Subject: Re: [FUG-BR] duvida ipfw banda


Joao Paulo,

   Parece que vc manja um pouco mais sobre IPFW, gostaria de saber como
limitar uma rede toda ate 512 kbits/s e dentro da mesma limitar cada ip
da rede ate 64 kbits.
Com isso seria possivel fazer uma limitacao de um cyber cafe por
exemplo que compra 512k, porem nao quer que os clientes dele abusem da
velocidade limitando as maquinas ate 64 kbits.

[]´s
Alex Almeida


Denis gmail escreveu:
 blz

 Denis
 Granato 
 
 Engº Denis Granato Web Server Administrator Ensite Brasil Telecomunicações
 Ltda ( (18) 3641-1212 * [EMAIL PROTECTED] [EMAIL PROTECTED]
 denisgranato 
 
 - Original Message - 
 From: João Paulo Just [EMAIL PROTECTED]
 To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
 freebsd@fug.com.br
 Sent: Thursday, November 29, 2007 9:46 AM
 Subject: Re: [FUG-BR] duvida ipfw banda


 -BEGIN PGP SIGNED MESSAGE-
 Hash: SHA1

 Denis gmail wrote:

 Boa tarde Senhores,

 Minha dúvida é a seguinte, quero criar 3 pipes com as seguintes
 velocidades
 200k, 400k , 600k, e depois ir adicionando regras de controle de banda 
 por
 ip usando esses pipes,
 mas nao quero dividir a banda e sim, dependendo de quando o usuario usa,
 eu crio uma regra para o ip dele
 e aponto para o pipe da velocidade, para nao ficar criando varios pipes 
 de
 200k

 Obrigado


 Geralmente eu faço pipes dinâmicos e configuro ele em faixas de IP. Aí é
 só colocar o usuário nas faixas de IP com a banda que deverá ir pra ele.

 Exemplo:

 ipfw pipe 1 config bw 200Kbit/s mask dst-ip 0x
 ipfw pipe 2 config bw 400Kbit/s mask dst-ip 0x
 ipfw pipe 3 config bw 600Kbit/s mask dst-ip 0x

 ipfw add pipe 1 ip from not me to 172.16.0.0/24 in via rl0
 ipfw add pipe 2 ip from not me to 172.16.1.0/24 in via rl0
 ipfw add pipe 3 ip from not me to 172.16.2.0/24 in via rl0

 Beleza? :)

 - --
 João Paulo Just
 Diretor Executivo - Justsoft Informática Ltda.
 http://www.justsoft.com.br/
 - --
 Ilhéus, BA, Brasil.
 +55 75 8104 8473
 -BEGIN PGP SIGNATURE-
 Version: GnuPG v1.4.6 (GNU/Linux)
 Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

 iD8DBQFHTrSYXL+vuN2d7ZwRAjjnAJ0f13RMIEqKBGW6r1AwqoPvuKVIvACfcGnR
 7Zz0CHP9sS5gUG+YPgFwjdI=
 =LaA8
 -END PGP SIGNATURE-
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd 

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] duvida ipfw banda

2007-11-29 Por tôpico João Paulo Just
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

Denis gmail wrote:
 ## Bandas 64k
 pipe 112 config mask src-ip 0xff00 bw 64Kbit/s queue 5Kbytes
 pipe 113 config mask dst-ip 0xff00 bw 64Kbit/s queue 5Kbytes
 
 ipfw add 150 pipe 112 ip from not me to 192.168.0.0/24 in via dc0
 ipfw add 150 pipe 113 ip from 192.168.0.0/24 to not me out via dc0
 
 cada cliente navega a 64k onde 0xff00 se a rede for 255.255.255.0

Positivo. Mas na segunda linha, é melhor fazer

ipfw add 150 pipe 113 ip from 192.168.0.0/24 to not me in via interface
interna

Funciona melhor, pois já limita o tráfego quando ele vai entrar no servidor.

- --
João Paulo Just
Diretor Executivo - Justsoft Informática Ltda.
http://www.justsoft.com.br/
- --
Ilhéus, BA, Brasil.
+55 75 8104 8473
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.6 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iD8DBQFHTwsCXL+vuN2d7ZwRAl3oAJ4rkyMjqYaVRnEDkxHA/jOTHNw2ywCfT+cv
onkafJ7rzcrNG8OmGqu+Nh4=
=1pMB
-END PGP SIGNATURE-
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] duvida ipfw banda

2007-11-29 Por tôpico Denis gmail
tinha passado jah o controle de up e down :D

Denis 
Granato 

 
Engº Denis Granato Web Server Administrator Ensite Brasil Telecomunicações 
Ltda ( (18) 3641-1212 * [EMAIL PROTECTED] [EMAIL PROTECTED] 
denisgranato 

- Original Message - 
From: João Paulo Just [EMAIL PROTECTED]
To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) 
freebsd@fug.com.br
Sent: Thursday, November 29, 2007 3:54 PM
Subject: Re: [FUG-BR] duvida ipfw banda


-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

Denis gmail wrote:
 ## Bandas 64k
 pipe 112 config mask src-ip 0xff00 bw 64Kbit/s queue 5Kbytes
 pipe 113 config mask dst-ip 0xff00 bw 64Kbit/s queue 5Kbytes

 ipfw add 150 pipe 112 ip from not me to 192.168.0.0/24 in via dc0
 ipfw add 150 pipe 113 ip from 192.168.0.0/24 to not me out via dc0

 cada cliente navega a 64k onde 0xff00 se a rede for 255.255.255.0

Positivo. Mas na segunda linha, é melhor fazer

ipfw add 150 pipe 113 ip from 192.168.0.0/24 to not me in via interface
interna

Funciona melhor, pois já limita o tráfego quando ele vai entrar no servidor.

- --
João Paulo Just
Diretor Executivo - Justsoft Informática Ltda.
http://www.justsoft.com.br/
- --
Ilhéus, BA, Brasil.
+55 75 8104 8473
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.6 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iD8DBQFHTwsCXL+vuN2d7ZwRAl3oAJ4rkyMjqYaVRnEDkxHA/jOTHNw2ywCfT+cv
onkafJ7rzcrNG8OmGqu+Nh4=
=1pMB
-END PGP SIGNATURE-
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd 

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] duvida ipfw banda

2007-11-29 Por tôpico João Paulo Just
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

Denis gmail wrote:
 tinha passado jah o controle de up e down :D

Mas é isso mesmo. Eu faço o de down na interface externa, controlando a
entrada nela e faço o de up na interface interna, controlando a entrada
nela. Quando tentei fazer tudo em uma só, não dava certo.

Sempre a regra com out falhava.


- --
João Paulo Just
Diretor Executivo - Justsoft Informática Ltda.
http://www.justsoft.com.br/
- --
Ilhéus, BA, Brasil.
+55 75 8104 8473
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.6 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iD8DBQFHTylmXL+vuN2d7ZwRApLgAJ9DHg7B+HkHTwh3qDSfaN+tMP3H1QCgzwlH
fEPEc31/cx04TiwlIH0kxHY=
=QR+k
-END PGP SIGNATURE-
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd