Re: Shaper do firewallu

2017-10-07 Tema obsahu Michal Buchtík
Dne 7.10.2017 v 21:01 Zbyněk Burget napsal(a): ipfw pipe 10001 config bw 4096Kbit/s burst 2048 ipfw pipe 20001 config bw 4096Kbit/s burst 2048 ipfw pipe 10002 config bw 8192Kbit/s burst 2048 ipfw pipe 20002 config bw 8192Kbit/s burst 2048 . ipfw table 10 add 10.0.0.1/32 10001 ipfw table 20

Re: Shaper do firewallu

2017-10-07 Tema obsahu Zbyněk Burget
A nestacilo by neco v tomto stylu: dve pravidla (minimalni zatez) a tabulky plnit a pipes vytvaret nejakym skriptem (predpokladam ze klienti zas tak moc dynamicti nejsou). Pokud prida to tabulek ipv6 adresy, ktere budou odkazovat na stejnou pipe jako ipv4, tak klienta poresi. Klidne muze mit

Re: Shaper do firewallu

2017-10-07 Tema obsahu Cejka Rudolf
Dan Lukes wrote (2017/10/07): > On 7.10.2017 17:39, Zbyněk Burget wrote: > > queue a pipe v dummynetu po jednotlivé klienty vyrabim dynamicky pomoci > > parametru mask v definici queue resp. pipe. > > Taakze tam mas neco jako: > > ipfw queue X config mask src-ip 0x > > ? > > Takze se

Shaper do firewallu

2017-10-07 Tema obsahu Zbyněk Burget
Zdravim vespolek, mel bych jednu zaludnou otazku: Od zacatku, co pouzivam FreeBSD (coz je nede od verze 4), mam dodnes firewall postavenz na IPFW / DUMMYNET. K maximalni spokojenosti a v podstate nemam moc duvodu uvazovat o zmene. Nepotrebuju zadne vylomeniny, které poskytuje stavový