[FUGSPBR] proxy transparente + controle de banda

Andre Luiz andrebjl em yahoo.com.br
Sex Dez 17 10:39:17 BRST 2004


Tente desta forma alterando somente os ips vai
funcionar - comigo funciona muito bem
#- Para Teste
/sbin/ipfw add 2030 pipe 2030 ip from any to
192.168.0.3 out
/sbin/ipfw add 2031 pipe 2031 ip from 192.168.0.3 to
any in
/sbin/ipfw pipe 2030 config bw 64kbit/s delay 5ms
queue 8kbytes
/sbin/ipfw pipe 2031 config bw 64kbit/s delay 5ms
queue 8kbytes
/sbin/ipfw add  2032 allow all from 192.168.0.3 to any
via wi0
#/usr/sbin/arp -S 192.168.0.3 00:07:95:5d:f3:7a


 --- Adailton Milhorini <milhorini em hardonline.com.br>
escreveu: 
> Alguem consegue controlar a banda do usuario depois
> de habilitar o squid
> para fazer proxy transparente...
> 
> 
> eu estou com o seguinte problema, já tenho rodando o
> controle de banda
> perfeito...
> 
> mas preciso colocar um proxy transparente agora, e
> quando habilito o squid,
> para fazer o proxy transparente, ele pula o controle
> de banda, e navega
> liberado. sem controle...
> 
> alguem tem isto funcionando no freebsd + ipfw...
> se tiver mande um exemplo...
> 
> as minhas regras sao estas....
> 
> NAT...
> /sbin/ipfw add 300 divert natd all from any to any
> via rl0
> 
> proxy transparente
> /sbin/ipfw add 330 forward localhost,3128 tcp from
> 192.168.10.0/26 to any 80
> via wi0
> 
> controle de banda
> 
> /sbin/ipfw add 1590 pipe 1590 tcp from any
> 80,443,3128 to 192.168.10.0/26 in
> via $ext
> /sbin/ipfw add 1600 pipe 1600 tcp from
> 192.168.10.0/26 to any 80,443,3128
> out via $ext
> /sbin/ipfw pipe 1590 config mask dst-ip 0x000000ff
> bw $vel1
> /sbin/ipfw pipe 1600 config mask src-ip 0x000000ff
> bw $vel1
> 
> /sbin/ipfw add 1601 skipto 5000 tcp from any
> 80,443,3128 to 192.168.10.0/26
> in via $ext
> /sbin/ipfw add 1601 skipto 5000 tcp from
> 192.168.10.0/26 to any 80,443,3128
> out via $ext
> 
> /sbin/ipfw 1610 add pipe 1610 ip from any to
> 192.168.10.0/26 in via $int
> /sbin/ipfw 1620 add pipe 1620 ip from
> 192.168.10.0/26 to any out via $int
> /sbin/ipfw pipe 1610 config mask dst-ip 0x000000ff
> bw $vel1
> /sbin/ipfw pipe 1620 config mask src-ip 0x000000ff
> bw $vel1
> 
> /sbin/ipfw 1630 add pipe 1630 ip from any to
> 192.168.10.0/26 in via $ext
> /sbin/ipfw 1640 add pipe 1640 ip from
> 192.168.10.0/26 to any out via $ext
> /sbin/ipfw pipe 1630 config mask dst-ip 0x000000ff
> bw $vel2
> /sbin/ipfw pipe 1640 config mask src-ip 0x000000ff
> bw $vel2
> 
> 
> Adailton
> 
>
_______________________________________________________________
> Para enviar um novo email para a lista:
> fugspbr em fugspbr.org
> Sair da Lista: http://lists.fugspbr.org/listinfo.cgi
> Historico:
> http://www4.fugspbr.org/lista/html/FUG-BR/
>  


	
	
		
_______________________________________________________ 
Yahoo! Mail - Agora com 250MB de espaço gratuito. Abra 
uma conta agora! http://br.info.mail.yahoo.com/
_______________________________________________________________
Para enviar um novo email para a lista: fugspbr em fugspbr.org
Sair da Lista: http://lists.fugspbr.org/listinfo.cgi
Historico: http://www4.fugspbr.org/lista/html/FUG-BR/



Mais detalhes sobre a lista de discussão freebsd