[FUGSPBR] Regras ipfw PicoBSD

Marcelo B. marceloc em baydenet.com.br
Qui Maio 20 14:34:36 BRT 2004


Incrivel como desatentamos para isso, nao  especificar a interface e um erro crucial quando se usa limitacao.
ja esqueci tanto isso que ja sou gato escaldado.

a) sim , so essas regras sao suficientes.
b) sim, esta correto essa implementacao.
c) leia o topico Limit src/dst que esta rolando hoje.

D) especifique as interfaces nas suas regras. :)


On Wed, 19 May 2004 14:30:02 -0300
"Marcos Guimaraes" <mag em alphams.com.br> wrote:

> Ola pessoal, estou tentando fazer controle de banda em redes wireless, onde
> em cada base/cliente uso uma maquina com PicoBSD com ip externo privado e
> ips publicos para rede interna onde uso a regra no /etc/rc.firewall:
> 
> ${fwcmd} add 100 pipe 10 all from any to 192.168.0.1/24 in
> ${fwcmd} add 101 pipe 11 all from 192.168.0.1/24 to any out
> ${fwcmd} pipe 10 config bw 128Kbit/s
> ${fwcmd} pipe 11 config bw 64Kbit/s
> 
> PERGUNTAS:
> a) Apenas estas regras sao suficientes para limitar down a 128 e up a 64?
> b) Esta correto esta implementacao? Pois quero que toda a rede conectada por
> esta maquina fazendo NAT, fique com limites citados.
> c) Alguem tem algumas regras(para o PicoBSD) que bloqueiam a acao dos virus
> que enviam pacotes em massa congestionando a rede?
> 
> Obrigado
> Marcos Guimaraes
> 
> 
> 
> 
> _______________________________________________________________
> Para enviar um novo email para a lista: fugspbr em fugspbr.org
> Sair da Lista: http://lists.fugspbr.org/listinfo.cgi
> Historico: http://www4.fugspbr.org/lista/html/FUG-BR/
> 
_______________________________________________________________
Para enviar um novo email para a lista: fugspbr em fugspbr.org
Sair da Lista: http://lists.fugspbr.org/listinfo.cgi
Historico: http://www4.fugspbr.org/lista/html/FUG-BR/



Mais detalhes sobre a lista de discussão freebsd