Ограничение скорости по IP

Технические вопросы по UTM 5.0
Ответить
nurmaga
Сообщения: 81
Зарегистрирован: Вс дек 12, 2010 17:08

Ограничение скорости по IP

Сообщение nurmaga »

Здравствуйте! У меня такой вопрос появился по пути: Биллинг работает нормально благодаря Александру (kirush).
Теперь хотелось ограничить скорость абонентам 180кбит/c. как я уже понял это делается через ipfw.
Знаю, что на форуме были подобные темы, но к сожалению найти не смог.
помогите пожалуйста, писать эти правила очень буду благодарен

Makariy
Сообщения: 227
Зарегистрирован: Ср авг 27, 2008 14:08

Сообщение Makariy »

боюсь что после Вопрос-а на счет маршрутизатора, медицина тут будет безсильна :D

nurmaga
Сообщения: 81
Зарегистрирован: Вс дек 12, 2010 17:08

Сообщение nurmaga »

Makariy писал(а):боюсь что после Вопрос-а на счет маршрутизатора, медицина тут будет безсильна :D
Я постараюсь прислушаться к советам.

kirush
Сообщения: 699
Зарегистрирован: Пт фев 04, 2005 13:58

Сообщение kirush »

Мага, вот смотрю я на тебя - а ты все в своем духе - издеваешься ;)
http://www.netup.ru/UTM5/articles.php?n=40
А для кого Нетап писал инструкции? Только не говори, что я тебе не давал ссылки на них?
Если что то не понятно - спроси - народ поможет.

nurmaga
Сообщения: 81
Зарегистрирован: Вс дек 12, 2010 17:08

Сообщение nurmaga »

Я позволю себе сказать что мне кажется:
1) Эти статьи по-любому написаны не для новичков. Если бы были, я достаточно долго дружу с компом, (хотя не с FreeBSD конечно), в данных обстоятельствах я не совсем понимаю эту статью.
2) Я не отрицаю, Вы давали эту ссылку не раз. Прочитал я ее раз 40. хотя в толку...
3) Я обратился за помощью сюда, потому что люди уже давно прошли это знают как и что делать. Я думаю мне будет на много понятнее если кто нибудь напишет про эти правило, чем рубиться в той статье. Если мне тут, что-то не понятно, я могу спросить, и я уверен мне ответят, потому что каждый человек когда-то был новичком.
4) Я не издеваюсь, я просто прошу помощи если Вам не жалко.

Mikhail
Сообщения: 223
Зарегистрирован: Ср июл 27, 2005 06:25

Сообщение Mikhail »

nurmaga, правила разрешающие доступ в Интернет для клиентов покажите.

nurmaga
Сообщения: 81
Зарегистрирован: Вс дек 12, 2010 17:08

Сообщение nurmaga »

Mikhail писал(а):nurmaga, правила разрешающие доступ в Интернет для клиентов покажите.
Вот весь файл ipfw.conf

Код: Выделить всё



fwcmd="/sbin/ipfw"
${fwcmd} -f flush

${fwcmd}        add     5       tee 21000 ip from any to any
${fwcmd}        add     10      allow ip from any to any via lo0
${fwcmd}        add     100     divert natd all from any to any
${fwcmd}        add     140     allow ip from any to me
${fwcmd}        add     140     allow ip from me to any
${fwcmd}        add     200     allow ip from any to table\(5\)
${fwcmd}        add     300     allow ip from table\(5\) to any




Mikhail
Сообщения: 223
Зарегистрирован: Ср июл 27, 2005 06:25

Сообщение Mikhail »

rc.firewall писал(а):${fwcmd} add 500 allow ip from table\(5\) to any
${fwcmd} add 500 allow ip from any to table\(5\)
${fwcmd} add 500 pipe 500 ip from any to table\(5\)
${fwcmd} pipe 500 config bw 180Kbit/s mask dst-ip 0xffffffff
Разберетесь?

kirush
Сообщения: 699
Зарегистрирован: Пт фев 04, 2005 13:58

Сообщение kirush »

Мага:
1. только не надо просто переписывать то, что написали. Эти комманды дали для того чтобы "разобраться", а то поломаешь всё прошлое.
2. Так же надо создать отдельный тариф, к нему (к тарифу) приписать правила firewall'a. Проверить, что скорость режется при включении инета (я тебе делал лог rfw в /var/log/utm5/rfw.log), и убирается при выключении.
3. Не забудь в скрипт автозагрзуки дописать правила конфигурирующие тунель, иначе все слетит после ребута.

Ответить