<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Парадокс IPFW pipe</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/89427.html</link>
    <description>Доброго времени суток уважаемые знатоки, внимание вопрос!&lt;br&gt;&lt;br&gt;Долгое время на своем шлюзе в Интернет (FreeBSD 7.2) использовал механизм pipe для ограничения скорости по двум направлениям. Теперь же необходимость шейпить одного из направлений отпало, так как строить pipe 100 Мбит/сек как-то не к селу не к городу. Образовалась проблема, на фоне которой правело, allow не работает при включенной опции net.inet.ip.forwarding=1 зато пакеты проходят через pipe при отключении net.inet.ip.forwarding=0 начинает работать allow не работает pipe.&lt;br&gt;&lt;br&gt;Содержимое sysctl.conf&lt;br&gt;kern.polling.enable=0&lt;br&gt;kern.ipc.somaxconn=8192&lt;br&gt;kern.ipc.maxsockbuf=8388608&lt;br&gt;&lt;br&gt;net.inet.tcp.rfc1323=1&lt;br&gt;net.inet.tcp.rfc3042=1&lt;br&gt;net.inet.tcp.rfc3390=1&lt;br&gt;&lt;br&gt;net.inet.ip.forwarding=1&lt;br&gt;net.inet.ip.sourceroute=0&lt;br&gt;net.inet.ip.accept_sourceroute=0&lt;br&gt;&lt;br&gt;net.inet.ip.dummynet.hash_size=4096&lt;br&gt;net.inet.ip.dummynet.io_fast=1&lt;br&gt;&lt;br&gt;kern.maxfiles=65536&lt;br&gt;kern.maxfilesperproc=32768&lt;br&gt;net.inet.tcp.delayed_ack=0&lt;br&gt;net.inet.tcp.sendspace=65535&lt;br&gt;net.inet.tcp.recvspace=65535&lt;br&gt;net.inet</description>

<item>
    <title>Парадокс IPFW pipe (Folder)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/89427.html#10</link>
    <pubDate>Wed, 28 Jul 2010 09:02:07 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;явно указывать интерфейсы пробовали? &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;пересечения IP в таблицах нет? &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;как ругается система на такое правило? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Указание интерфейсов не чего не дает, появилась новая информация: allow не работает &lt;br&gt;&amp;gt;&amp;gt;для NAT адресов, реальные IP проходят нормально &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Попробуйте &lt;br&gt;&amp;gt;sysctl net.inet.ip.fw.one_pass=0 &lt;br&gt;&lt;br&gt;Уже пробовал, как и ожидалось просмотр павел заканчиваться на skipto 5010 ip from table(127) to table(32) в результате не чего не работает, потому что до правила 5010 дело не доходит&lt;br&gt;</description>
</item>

<item>
    <title>Парадокс IPFW pipe (Allexx)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/89427.html#9</link>
    <pubDate>Wed, 28 Jul 2010 06:48:27 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;А такая нет &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;allow ip from table(127) to table(32) &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;явно указывать интерфейсы пробовали? &lt;br&gt;&amp;gt;&amp;gt;пересечения IP в таблицах нет? &lt;br&gt;&amp;gt;&amp;gt;как ругается система на такое правило? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Указание интерфейсов не чего не дает, появилась новая информация: allow не работает &lt;br&gt;&amp;gt;для NAT адресов, реальные IP проходят нормально &lt;br&gt;&lt;br&gt;Попробуйте &lt;br&gt;sysctl net.inet.ip.fw.one_pass=0&lt;br&gt;</description>
</item>

<item>
    <title>Парадокс IPFW pipe (Folder)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/89427.html#8</link>
    <pubDate>Tue, 27 Jul 2010 19:22:59 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;Не чего не накручено, така я же схема работает &lt;br&gt;&amp;gt;&amp;gt;skipto 5010 ip from table(127) to table(32) &lt;br&gt;&amp;gt;&amp;gt;pipe tablearg ip from table(127) to any &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;А такая нет &lt;br&gt;&amp;gt;&amp;gt;allow ip from table(127) to table(32) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;явно указывать интерфейсы пробовали? &lt;br&gt;&amp;gt;пересечения IP в таблицах нет? &lt;br&gt;&amp;gt;как ругается система на такое правило? &lt;br&gt;&lt;br&gt;Указание интерфейсов не чего не дает, появилась новая информация: allow не работает для NAT адресов, реальные IP проходят нормально &lt;br&gt;</description>
</item>

<item>
    <title>Парадокс IPFW pipe (universite)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/89427.html#7</link>
    <pubDate>Tue, 27 Jul 2010 18:58:57 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;Не чего не накручено, така я же схема работает &lt;br&gt;&amp;gt;skipto 5010 ip from table(127) to table(32) &lt;br&gt;&amp;gt;pipe tablearg ip from table(127) to any &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А такая нет &lt;br&gt;&amp;gt;allow ip from table(127) to table(32) &lt;br&gt;&lt;br&gt;явно указывать интерфейсы пробовали?&lt;br&gt;пересечения IP в таблицах нет?&lt;br&gt;как ругается система на такое правило?&lt;br&gt;</description>
</item>

<item>
    <title>Парадокс IPFW pipe (Folder)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/89427.html#6</link>
    <pubDate>Thu, 22 Jul 2010 11:34:00 GMT</pubDate>
    <description>&amp;gt;net.inet.ip.forwarding=1 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt; Это переменная, разрешающая перекладывать пакеты между интерфейсами (gateway_enable=&quot;yes&quot;) &lt;br&gt;&amp;gt; Соответственно у вас что-то накручено в ipfw, не позволяющее межинтерфейсную маршрутизацию &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Не чего не накручено, така я же схема работает&lt;br&gt;skipto 5010 ip from table(127) to table(32)&lt;br&gt;pipe tablearg ip from table(127) to any&lt;br&gt;&lt;br&gt;А такая нет&lt;br&gt;allow ip from table(127) to table(32)&lt;br&gt;</description>
</item>

<item>
    <title>Парадокс IPFW pipe (YuryD)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/89427.html#5</link>
    <pubDate>Thu, 22 Jul 2010 11:17:08 GMT</pubDate>
    <description>net.inet.ip.forwarding=1&lt;br&gt;&lt;br&gt; Это переменная, разрешающая перекладывать пакеты между интерфейсами (gateway_enable=&quot;yes&quot;)&lt;br&gt; Соответственно у вас что-то накручено в ipfw, не позволяющее межинтерфейсную маршрутизацию&lt;br&gt;</description>
</item>

<item>
    <title>Парадокс IPFW pipe (Folder)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/89427.html#4</link>
    <pubDate>Thu, 22 Jul 2010 10:45:42 GMT</pubDate>
    <description>&amp;gt;&amp;gt;net.inet.ip.forwarding=1 работает pipe, но не работает allow &lt;br&gt;&amp;gt;&amp;gt;net.inet.ip.forwarding=0 работает allow, но не работает pipe &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Нужно что бы работали allow и pipe одновременно &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt; Не понял почему не работает. У меня работает сначала pipe и &lt;br&gt;&amp;gt;затем allow в таком порядке правил...и дело тут видимо не в &lt;br&gt;&amp;gt;net.inet.ip.forwarding, а в net.inet.ip.fw.one_pass &lt;br&gt;&lt;br&gt;net.inet.ip.fw.one_pass уменя установлен в &quot;1&quot;&lt;br&gt;</description>
</item>

<item>
    <title>Парадокс IPFW pipe (YuryD)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/89427.html#3</link>
    <pubDate>Thu, 22 Jul 2010 09:40:42 GMT</pubDate>
    <description>&amp;gt;net.inet.ip.forwarding=1 работает pipe, но не работает allow &lt;br&gt;&amp;gt;net.inet.ip.forwarding=0 работает allow, но не работает pipe &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Нужно что бы работали allow и pipe одновременно &lt;br&gt;&lt;br&gt; Не понял почему не работает. У меня работает сначала pipe и затем allow в таком порядке правил...и дело тут видимо не в net.inet.ip.forwarding, а в net.inet.ip.fw.one_pass&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Парадокс IPFW pipe (Michael)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/89427.html#2</link>
    <pubDate>Thu, 22 Jul 2010 09:37:51 GMT</pubDate>
    <description>&amp;gt;Такого накрутил в основном сообщении, что аж сам не понял о чем &lt;br&gt;&amp;gt;писал. &lt;br&gt;&amp;gt;В двух словах: &lt;br&gt;&amp;gt;net.inet.ip.forwarding=1 работает pipe, но не работает allow &lt;br&gt;&amp;gt;net.inet.ip.forwarding=0 работает allow, но не работает pipe &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Нужно что бы работали allow и pipe одновременно &lt;br&gt;&lt;br&gt;one_pass?&lt;br&gt;</description>
</item>

</channel>
</rss>
