Re: ipfw bw nat

From: Otto Kucera <ok(at)72pixel.at>
Date: Wed, 15 Oct 2003 15:56:42 +0200

hallo bernd!

ich fürchte es waren doch mein ipf.rules.

danke,
otto

Bernd Walter wrote:

> On Wed, Oct 15, 2003 at 02:27:12PM +0200, Otto Kucera wrote:
>
>>hallo!
>>
>>ich hab ein seltsames problem. da mir durch ftp downloads immer die
>>ganze bandbreite draufgeht wollt ich das mal limitieren. funktioniert
>>eigentlich auch. aber dort wo die ipfw rules wirken komm ich über nat
>>nicht druch????
>>
>>meine ipf.rules sind sicher nicht das problem da mir meine ipfw.rules
>>immer den weg ins internet abdrehen.
>>
>>/etx/ipnat.rules:
>>
>>map fxp0 192.168.0.0/24 -> 80.110.48.215/32
>>map fxp0 10.1.0.0/24 -> 80.110.48.215/32
>>
>>/etc/ipfw.rules:
>>
>>/sbin/ipfw -f flush
>>/sbin/ipfw pipe 1 config bw 128Kbit/s
>>/sbin/ipfw pipe 2 config bw 348Kbit/s
>>/sbin/ipfw add pipe 1 tcp from any to any 1025-65535 via fxp0 (ftp am
>
>
> in via fxp wäre besser, weil sonst ein und ausgehender Traffic durch die
> Regel erfasst wird.
>
>
>>gateway)
>>/sbin/ipfw add pipe 2 tcp from 10.1.0.0/24 to any 80
>>
>>das sind mal meine fast and dirty rules ...
>>
>>hat jemand eine idee??
>
>
> sysctl net.inet.ip.fw.one_pass=0
>

-- 
-----------------------------------
Otto Kucera
A-1020 Wien Engerthstrasse 137/6/7
Tel: +43 699 1 942 30 91 [neue Nummer!]
Email: ok(at)72pixel.at
Icq: 65351173
-----------------------------------
And root said rm -rf /     ......and there was nothing
Your mailserver MUST resolve properly (Fully Qualified Domain Name) or 
the mail will not go through!
To Unsubscribe: send mail to majordomo.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Wed 15 Oct 2003 - 15:59:16 CEST

search this site