<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: IPFW не режет скорость</title>
    <link>https://www.opennet.me/openforum/vsluhforumID15/1812.html</link>
    <description>Доброго времени суток. Задача такая: есть локальная сеть: 10.10.16.0, есть сеть провайдера: 192.168.7.0. стоит сервер маршрутизации на FreeBSD c mpd5. Все подключается. NAT работает. но вот только скорость не режет. надо на каждого пользователя резать скорость. у всех скорость должна соответствовать тарифному плану. В конфиге вписан только один пользователь для теста.&lt;br&gt;&lt;br&gt;в ipfw пишу вот так:&lt;br&gt;&lt;br&gt;#!/bin/sh&lt;br&gt;ipfw=&apos;/sbin/ipfw -q&apos;&lt;br&gt;&lt;br&gt;VPN=&quot;172.146.16.0&quot; #Виртуальная внп-сеть&lt;br&gt;NetIn=&quot;10.10.16.0&quot;    # Внутренняя сеть&lt;br&gt;NetMask=&quot;24&quot;            # маска сети&lt;br&gt;IpOut=&quot;192.168.7.217&quot; # внешний IP адрес машины&lt;br&gt;LanOut=&quot;rl0&quot;            # внешний интерфейс&lt;br&gt;LanIn=&quot;rl1&quot;             # внутренний интерфейс&lt;br&gt;&lt;br&gt;$&#123;ipfw&#125; -f flush&lt;br&gt;$&#123;ipfw&#125; add check-state&lt;br&gt;&lt;br&gt;$&#123;ipfw&#125; add divert natd ip from $&#123;VPN&#125;/$&#123;NetMask&#125; to any out via $&#123;LanOut&#125;&lt;br&gt;$&#123;ipfw&#125; add divert natd ip from any to $&#123;IpOut&#125; in via $&#123;LanOut&#125;&lt;br&gt;$&#123;ipfw&#125; add allow udp from any 53 to any via $&#123;LanOut&#125;&lt;br&gt;$&#123;ipfw&#125; add allow tcp from any to any established&lt;br&gt;$&#123;ipfw&#125; add allow udp from any 5</description>

<item>
    <title>IPFW не режет скорость (PeNDaL)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID15/1812.html#15</link>
    <pubDate>Thu, 27 Mar 2008 07:14:55 GMT</pubDate>
    <description>Не мучайся! &lt;br&gt;Я так понимаю биллинг стоит?&lt;br&gt;&lt;br&gt;1.Научи свой радиус, чтоб мог понимать mpd &lt;br&gt;# cat dictionary&lt;br&gt;ATTRIBUTE       mpd-rule        1       string          mpd&lt;br&gt;ATTRIBUTE       mpd-pipe        2       string          mpd&lt;br&gt;ATTRIBUTE       mpd-queue       3       string          mpd&lt;br&gt;&lt;br&gt;2.После укажи в базе своих тарифов, в соответствии со скоростью &lt;br&gt;(mpd может передавать правила ipwf)&lt;br&gt;&lt;br&gt;Acct-Interim-Interval = 60, Service-Type = Framed-User, mpd-pipe += &apos;1=bw 526Kbit/s&apos;, mpd-pipe += &apos;5=bw 526Kbit/s&apos;, mpd-rule += &apos;1=pipe &#037;p1 tcp from any to any in&apos;, mpd-rule += &apos;2=pipe &#037;p5 tcp from any to any out&apos;&lt;br&gt;&lt;br&gt;&lt;br&gt;3.После этого должно получится &lt;br&gt;ipfw list &amp;#124; grep pipe&lt;br&gt;10000 pipe 10000 tcp from any to any in via ng1&lt;br&gt;10001 pipe 10001 tcp from any to any out via ng1&lt;br&gt;10002 pipe 10002 tcp from any to any in via ng8&lt;br&gt;10003 pipe 10003 tcp from any to any out via ng8&lt;br&gt;10004 pipe 10004 tcp from any to any in via ng10&lt;br&gt;10005 pipe 10005 tcp from any to any out via ng10&lt;br&gt;10006 pipe 10006 tcp from any to any in via ng</description>
</item>

<item>
    <title>IPFW не режет скорость (Touch)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID15/1812.html#14</link>
    <pubDate>Thu, 06 Mar 2008 11:25:46 GMT</pubDate>
    <description>&amp;gt;&amp;gt;В общем резать начал, но не верно. ставлю 1 мбит, а режет &lt;br&gt;&amp;gt;&amp;gt;на 2, ставлю 256 кбит, а режет на 500. Помогите разобраться. &lt;br&gt;&amp;gt;&amp;gt;Спасибо. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Хелп, проблема существует! :( &lt;br&gt;&lt;br&gt;http://ipfw.ism.kiev.ua/&lt;br&gt;</description>
</item>

<item>
    <title>IPFW не режет скорость (stufford)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID15/1812.html#13</link>
    <pubDate>Thu, 06 Mar 2008 10:25:44 GMT</pubDate>
    <description>&amp;gt;В общем резать начал, но не верно. ставлю 1 мбит, а режет &lt;br&gt;&amp;gt;на 2, ставлю 256 кбит, а режет на 500. Помогите разобраться. &lt;br&gt;&amp;gt;Спасибо. &lt;br&gt;&lt;br&gt;Хелп, проблема существует! :(&lt;br&gt;</description>
</item>

<item>
    <title>IPFW не режет скорость (stufford)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID15/1812.html#12</link>
    <pubDate>Tue, 04 Mar 2008 13:10:54 GMT</pubDate>
    <description>В общем резать начал, но не верно. ставлю 1 мбит, а режет на 2, ставлю 256 кбит, а режет на 500. Помогите разобраться. Спасибо.&lt;br&gt;</description>
</item>

<item>
    <title>IPFW не режет скорость (stufford)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID15/1812.html#11</link>
    <pubDate>Tue, 04 Mar 2008 11:58:07 GMT</pubDate>
    <description>нет, все таки проблема не решилась... :( поставил пайпы до диверта. и нифига.. не режет :(&lt;br&gt;</description>
</item>

<item>
    <title>IPFW не режет скорость (stufford)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID15/1812.html#10</link>
    <pubDate>Tue, 04 Mar 2008 10:29:01 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;делом &lt;br&gt;&amp;gt;&amp;gt;$&#123;ipfw&#125; add allow ip from any to any&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;и все остальные правила были бы не задействованными. &lt;br&gt;&amp;gt;А, т.к. у ipfw последним правилом всегда стоит или allow ip from &lt;br&gt;&amp;gt;any to any или deny ip from any to any (смотря &lt;br&gt;&amp;gt;с какими опциями ядро собрано), а оба эти правила (allow, deny) &lt;br&gt;&amp;gt;являются терминирующими, то, если исходить из Вашего предположения, то смысла в &lt;br&gt;&amp;gt;фаерволе нет вообще никакого. И nat бы не работал в том &lt;br&gt;&amp;gt;числе. &lt;br&gt;&lt;br&gt;тоже верно ;)&lt;br&gt;</description>
</item>

<item>
    <title>IPFW не режет скорость (MOV_ah)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID15/1812.html#9</link>
    <pubDate>Tue, 04 Mar 2008 10:17:18 GMT</pubDate>
    <description>Пожалуйста :)&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt;Хм... если я не ошибаюсь - правила читаются с конца. &lt;br&gt;&lt;br&gt;Забыл отписаться - ошибаетесь. В противном случае у Вас срабатывало бы первым делом &lt;br&gt;&amp;gt;$&#123;ipfw&#125; add allow ip from any to any&lt;br&gt;&lt;br&gt;и все остальные правила были бы не задействованными.&lt;br&gt;А, т.к. у ipfw последним правилом всегда стоит или allow ip from any to any или deny ip from any to any (смотря с какими опциями ядро собрано), а оба эти правила (allow, deny) являются терминирующими, то, если исходить из Вашего предположения, то смысла в фаерволе нет вообще никакого. И nat бы не работал в том числе.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>IPFW не режет скорость (stufford)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID15/1812.html#8</link>
    <pubDate>Tue, 04 Mar 2008 10:12:34 GMT</pubDate>
    <description>&amp;gt;Вообще, man sysctl, конечно :) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;sysctl net.inet.ip.fw.one_pass=0 от рута. &lt;br&gt;&lt;br&gt;спасибо :) Проблема вроде решилась!&lt;br&gt;</description>
</item>

<item>
    <title>IPFW не режет скорость (MOV_ah)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID15/1812.html#7</link>
    <pubDate>Tue, 04 Mar 2008 10:03:02 GMT</pubDate>
    <description>Вообще, man sysctl, конечно :)&lt;br&gt;&lt;br&gt;sysctl net.inet.ip.fw.one_pass=0 от рута.&lt;br&gt;</description>
</item>

</channel>
</rss>
