On 5/24/07, Joao Rocha Braga Filho <[EMAIL PROTECTED]> wrote: > On 5/24/07, João Paulo Just <[EMAIL PROTECTED]> wrote: > > -----BEGIN PGP SIGNED MESSAGE----- > > Hash: SHA1 > > > > Olá pessoal. > > > > Atualmente faço um controle de banda dinâmico com IPFW para os clientes > > do meu provedor. Todos eles estão na faixa de IPs 172.16.0.0/16. Então, > > com o IPFW eu faço o seguinte: > > > > - ----- ipfw.rules ----- > > # Pipes de download > > ipfw pipe 1 config bw 150Kbit/s mask dst-ip 0x00000fff > > ipfw pipe 2 config bw 300Kbit/s mask dst-ip 0x00000fff > > > > # Pipes de upload > > ipfw pipe 11 config bw 75Kbit/s mask src-ip 0x00000fff > > ipfw pipe 12 config bw 150Kbit/s mask src-ip 0x00000fff > > Ops.. Um bug. /16 não deveria ser 0x0000ffff ao invés de 0x00000fff? > > > João Rocha. > > > > > # Controle de banda > > ipfw add pipe 1 ip from not me to 172.16.16.0/20 in via rl0 > > ipfw add pipe 2 ip from not me to 172.16.32.0/20 in via rl0 > > > > ipfw add pipe 11 ip from 172.16.16.0/20 to not me out via rl0 > > ipfw add pipe 12 ip from 172.16.32.0/20 to not me out via rl0 > > - ----------------------
Ops. Falei cedo demais. :^))) As pipes acima não foram feitas para faixas /16, e sim, /20, como você mostra aqui, quando as usa. :^))) Aliás, a máscara poderia até ser 0xffffffff, como eu uso. João Rocha. > > > > Funciona bem, mas gostaria de fazer isso com PF (Packet Filter). > > Procurei no Google e em outros lugares mas aprendi apenas a fazer um > > controle estático, para cada IP. Alguém sabe como fazer isso com o PF? > > Também não descobri como se faz isto. > > > João Rocha. > > > > > Obrigado. > > > > - -- > > João Paulo Just > > Diretor Executivo - Justsoft Informática Ltda. > > http://www.justsoft.com.br/ > > - -- > > Ilhéus, BA, Brasil. > > +55 75 8104 8473 > > -----BEGIN PGP SIGNATURE----- > > Version: GnuPG v1.4.6 (GNU/Linux) > > Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org > > > > iD8DBQFGVj1wXL+vuN2d7ZwRAknkAKCWMCaUqD7r32yaSHTdVLnZuWKTTACgiakM > > LmmHHa6DzpC2YM/cIZX4gqg= > > =n7ZL > > -----END PGP SIGNATURE----- > > ------------------------- > > Histórico: http://www.fug.com.br/historico/html/freebsd/ > > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > > > > > -- > "Sempre se apanha mais com as menores besteiras. Experiência própria." > > [EMAIL PROTECTED] > [EMAIL PROTECTED] > http://www.goffredo.eti.br > -- "Sempre se apanha mais com as menores besteiras. Experiência própria." [EMAIL PROTECTED] [EMAIL PROTECTED] http://www.goffredo.eti.br ------------------------- Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd