<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: FreeBSD pipes +ipNAt. (не получается ограничить скорость)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/84072.html</link>
    <description>Есть FreeBSD 6.2 + ipfw + ipnat.&lt;br&gt;&lt;br&gt;Правила фаервола:&lt;br&gt;&lt;br&gt;#!/bin/sh&lt;br&gt;#Quietly flush out rules&lt;br&gt;#/usr/local/etc/list_tmp/ua.sh&lt;br&gt;/sbin/ipfw -q -f flush&lt;br&gt;cmd=&quot;/sbin/ipfw add&quot;&lt;br&gt;fwcmd=&quot;/sbin/ipfw&quot;&lt;br&gt;oif=&quot;em0&quot;&lt;br&gt;iif=&quot;em1&quot;&lt;br&gt;skip=&quot;skipto 800&quot;&lt;br&gt;outip=&quot;10.1.100.2&quot;&lt;br&gt;         $cmd allow ip from any to any via lo0&lt;br&gt;         $cmd deny ip from any to 127.0.0.0/8&lt;br&gt;         $cmd deny log ip from 127.0.0.0/8 to any&lt;br&gt;&lt;br&gt;         $cmd allow tcp from any to any 80 in via $oif&lt;br&gt;         $cmd allow tcp from any to any 22 in via $oif setup keep-state&lt;br&gt;&lt;br&gt;&lt;br&gt;#FTP&lt;br&gt;         $cmd allow tcp from any to any 20,21 in via $oif&lt;br&gt;         $cmd pass tcp from any to me 50000-59999 setup&lt;br&gt;#NTP&lt;br&gt;         $cmd allow udp from any to any 123 out via $oif&lt;br&gt;         $cmd allow udp from 83.218.226.67 to any in via $oif&lt;br&gt;#DNS external&lt;br&gt;&lt;br&gt;         $cmd allow udp from any to any 53 in via $oif&lt;br&gt;         $cmd allow udp from any to any 53 out via $oif&lt;br&gt;         $cmd allow udp from any to $outip in via $oif&lt;br&gt;&lt;br&gt;#         $cmd allow tcp from any to any out via $oif</description>

<item>
    <title>FreeBSD pipes +ipNAt. (не получается ограничить скорость) (Kris)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/84072.html#1</link>
    <pubDate>Thu, 12 Feb 2009 10:00:00 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;65000   1    328 deny log logamount 1000 &lt;br&gt;&amp;gt;ip from any to any &lt;br&gt;&amp;gt;65535 350 132492 allow ip from any to any &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Скажите пожалуйста, как грамотно организовать правила, при условии работы с IPNAT что &lt;br&gt;&amp;gt;бы пакеты попадали в трубу ? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;IPNAT - работает. &lt;br&gt;&amp;gt;И еще одно, что отрабатывает раньше  IPNAT или IPFW. &lt;br&gt;&lt;br&gt;Да ну помогите же ж мне хоть кто то :( ... ну хоть линк дайте .... или выложите рабочий конфиг в такой связке .... сил моих больше нет :(&lt;br&gt;</description>
</item>

</channel>
</rss>
