[FUG-BR] IPFW + Dummynet

jaime cesar jr jaimecesarjr em gmail.com
Quinta Novembro 8 11:13:38 BRST 2007


Olá Welkson,

 Porque não usa o "skipto" no ipfw  para que suas exceções não batam na
regra? Já tentei usar o NOT em regras do Dummynet e sempre deu pau.

Abcs,
Jaime Cesar Jr.


Em 07/11/07, Welkson Renny de Medeiros <welkson em focusautomacao.com.br>
escreveu:
>
> Eu tenho esse arquivo... já olhei ele... revisei agora a parte que você
> pediu, fiz mais testes, mas não consegui... tô procurando no google algum
> exemplo parecido com o meu, usando NOT e variáveis com vários ips...
> (talvez
> table)...
>
>
> --
> Welkson Renny de Medeiros
> Focus Automação Comercial
> Desenvolvimento / Gerência de Redes
> welkson em focusautomacao.com.br
>
>
>
>                      Powered by ....
>
>                                           (__)
>                                        \\\'',)
>                                          \/  \ ^
>                                          .\._/_)
>
>                                      www.FreeBSD.org
>
>
> ----- Original Message -----
> From: "Jean Zanuzo" <jean em w3nt.com>
> To: ""Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)""
> <freebsd em fug.com.br>
> Sent: Wednesday, November 07, 2007 2:20 PM
> Subject: Re: [FUG-BR] IPFW + Dummynet
>
>
> Welkson Renny de Medeiros escreveu:
> > Amador, fiz os testes, ficou assim:
> >
> > # Controle de banda (Rede FOCUS)
> > ipfw add pipe 2 ip from any src-port 80, 110, 25, 465, 995 to not
> > 192.168.0.200
> > ipfw pipe 2 config bw 100Kbit/s queue 20 mask dst-ip 0x000000ff
> >
> > Ocorre o seguinte erro:
> > ipfw: missing ``to''
> >
> >
> > Alessandro, sua sugestão:
> > ipfw add pipe 2 ip from not 192.168.0.200 to not src-port 80, 110, 25,
> > 465,
> > 995
> > ipfw pipe 2 config bw 100Kbit/s queue 20 mask dst-ip 0x000000ff
> >
> > Erro:
> > ipfw: hostname ``src-port'' unknown
> >
> > Pessoal, com certeza alguém já implementou isso... limitar TODOS
> usuários
> > a
> > uma velocidade baixa, e somente alguns a uma velocidade maior...
> esqueçam
> > essa regra que tentei fazer, tá meio bizarra mesmo... postem e me ajudem
> > :-)
> >
> >
> >
> Recomendo a leitura do "man ipfw" ou em portugues
>
> http://www.freebsdbrasil.com.br/fbsdbr_files/File/public_docs/ipfw-howto.pdf
> disponibilizado pela freebsd brasil (obrigado pelo trabalho).
>
> Olhe a seção 4.2 "Controle de Interface e de Fluxo" e seção 8 "Fluxo do
> Tráfego pelo Firewall." com certeza já te ajuda um pouco
>
> Jean Zanuzo
>
> -------------------------
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>
> -------------------------
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>



-- 
Jaime Cesar Jr.


Mais detalhes sobre a lista de discussão freebsd