[FUGSPBR] Re: [FUGSPBR] ipfw2 e limitação de banda.

William David Armstrong bio em bsd-unix.com.br
Sex Dez 20 01:20:33 BRST 2002


Correto,  vc  teria  qiue colocar o  Check-state  antes das regras

$IPFW add check-state

# Traffic Shapper  porta 27005 010 015
$IPFW add pipe 10 tcp from any 27005 to any out via ep0 keep-state
$IPFW add pipe 10 tcp from any 27010 to any out via ep0 keep-state
$IPFW add pipe 10 tcp from any 27015 to any out via ep0 keep-state
$IPFW add pipe 15 tcp from any to any 27005 in via ep0 keep-state
$IPFW add pipe 15 tcp from any to any 27010 in via ep0 keep-state
$IPFW add pipe 15 tcp from any to any 27015 in via ep0 keep-state

$IPFW pipe 10 config mask src-ip 0x000000ff bw 5KBytes/s
$IPFW pipe 15 config mask dst-ip 0x000000ff bw 5KBytes/s

 as portas 005 010  sao usadas  pelas  conexoes do servidor o CS   com o 
 WON .  .Eu particularmante  filtro  todas  elas  


Capriotti wrote:

> Hmmm....
>
> duas coisinhas:
>
> Estou analisando o tráfego, e o CS parece só usar a porta 27015 *UDP* 
> (a partir do servidor) para o jogo.
>
> Outra coisa:
>
> Pelo que eu li do ipfw com regras dinâmicas, tem que se ter uma regra
>
> ipfw add check-state
>
> antes de todas as keep-state
>
> Confere ?
>
> At 09:29 AM 12/18/2002, you wrote:
>
>
>> Tenta essa regra
>>
>> # Traffic Shapper  porta 27005 010 015
>> $IPFW add pipe 10 tcp from any 27005 to any out via ep0 keep-state
>> $IPFW add pipe 10 tcp from any 27010 to any out via ep0 keep-state
>> $IPFW add pipe 10 tcp from any 27015 to any out via ep0 keep-state
>> $IPFW add pipe 15 tcp from any to any 27005 in via ep0 keep-state
>> $IPFW add pipe 15 tcp from any to any 27010 in via ep0 keep-state
>> $IPFW add pipe 15 tcp from any to any 27015 in via ep0 keep-state
>>
>> $IPFW pipe 10 config mask src-ip 0x000000ff bw 5KBytes/s
>> $IPFW pipe 15 config mask dst-ip 0x000000ff bw 5KBytes/s
>>
>>
>>
>>
>>
>>
>>
>>
>> Capriotti wrote:
>>
>>> Gente:
>>>
>>> Alguém teve oportunidade de testar o DUMMYNET no FreeBSD 5 ?
>>>
>>> Eu estou tentando o seguinte para gerar regras dinêmicas no meu 
>>> firewall:
>>>
>>>         ${fwcmd} add check-state
>>>
>>>         # create a 5.5Kbps limit for CS gammers
>>>         ${fwcmd} add pipe 10 udp from any to me 27015 keep-state
>>>         ${fwcmd} add pipe 20 udp from me 27015 to any keep-state
>>>
>>>         ${fwcmd} pipe 10 config bw 5Kbytes/s
>>>         ${fwcmd} pipe 20 config bw 5Kbytes/s
>>>
>>> O objetivo ;e criar uma regra dinêmica para cada pessoa que se 
>>> conecta para que cada um só possa usar 5 Kbytes/s de banda, mas não 
>>> sei até que ponto está realmente funcionando... Tenho uns resultados 
>>> estranhos, com banda ABAIXO do especificado, dentre outros...
>>>
>>> Fiz algo de errado ou alguém sabe tem algum bug mesmo ?
>>
>
> _______________________________________________________________
> Sair da Lista: http://www2.fugspbr.org/mailman/listinfo/fugspbr
> Historico: http://www4.fugspbr.org/lista/html/FUG-BR/
>
>
>
>


_______________________________________________________________
Sair da Lista: http://www2.fugspbr.org/mailman/listinfo/fugspbr
Historico: http://www4.fugspbr.org/lista/html/FUG-BR/



Mais detalhes sobre a lista de discussão freebsd