[FUG-BR] Para os gurus do PF+ALTQ

Felipe Neuwald felipe em neuwald.biz
Sexta Outubro 20 16:54:11 BRST 2006


Welkson,

como você pode ver, esse QoS tem basicamente duas filas: VoIP e 
não-VoIP. Todo o tráfego que não é VoIP, eu nem especifico por qual 
queue que ele vai passar, então vai direto pela default.

Antes das regras que eu vou te passar aqui, eu tenho uma série de blocks 
para $voip, o que garante a segurança e permite que eu deixe aberto mais 
em baixo.

### Stateless rules (mostly for bandwidth management)
# VoIP
pass in quick on $if_wan from any to $voip queue dmz_voip
pass out quick on $if_dmz from any to $voip queue dmz_voip
pass in quick on $if_dmz from $voip to any queue inet_voip
pass out quick on $if_wan from $voip to any queue inet_voip

### Firewall default policy
block quick all label "DENY ALL ANY -> ANY"

Abs,

Felipe Neuwald.

Welkson Renny de Medeiros escreveu:
> Blz Felipe.. você tem o pass dessas regras?
>
>
> ----- Original Message ----- 
> From: "Felipe Neuwald" <felipe at neuwald.biz>
> To: ""Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)"" 
> <freebsd at fug.com.br>
> Sent: Friday, October 20, 2006 3:04 PM
> Subject: Re: [FUG-BR] Para os gurus do PF+ALTQ
>
>
> Welkson,
>
> veja um exemplo de QoS com priq:
>
> ### ALTQ
> altq on $if_wan priq queue { inet_voip, inet_default }
>         queue inet_default priority 5 priq (default rio)
>         queue inet_voip priority 7 priq (rio)
>
> altq on $if_dmz priq queue { dmz_voip, dmz_default }
>         queue dmz_default priority 5 priq (default rio)
>         queue dmz_voip priority 7 priq (rio)
>
> altq on $if_lan priq queue { lan_default }
>         queue lan_default priority 5 priq (default rio)
>
> Abs,
>
> Felipe.
>
> Welkson Renny de Medeiros escreveu:
>   
>> Amigos,
>>
>>
>> Alguém poderia dar uma dica de como dar prioridade a conexões para um
>> determinado ip de saída?
>>
>> Exemplo... qualquer conexão que sair para determinado classe de ip
>> 200.165.123.0/24 ter prioridade.... é possível?
>>
>> Se for me ajudem... já faz algumas semanas que venho "apanhando" desse 
>> altq
>> com asterisk...
>>
>> Abraço e bom fim de semana pra todos...
>>
>>
>>
>>     
>
> -------------------------
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>
> -------------------------
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>
>   



Mais detalhes sobre a lista de discussão freebsd