Correto, vc teria qiue colocar o Check-state antes das regras

$IPFW add check-state

# Traffic Shapper porta 27005 010 015
$IPFW add pipe 10 tcp from any 27005 to any out via ep0 keep-state
$IPFW add pipe 10 tcp from any 27010 to any out via ep0 keep-state
$IPFW add pipe 10 tcp from any 27015 to any out via ep0 keep-state
$IPFW add pipe 15 tcp from any to any 27005 in via ep0 keep-state
$IPFW add pipe 15 tcp from any to any 27010 in via ep0 keep-state
$IPFW add pipe 15 tcp from any to any 27015 in via ep0 keep-state

$IPFW pipe 10 config mask src-ip 0x000000ff bw 5KBytes/s
$IPFW pipe 15 config mask dst-ip 0x000000ff bw 5KBytes/s

as portas 005 010 sao usadas pelas conexoes do servidor o CS com o WON . .Eu particularmante filtro todas elas

Capriotti wrote:

Hmmm....

duas coisinhas:

Estou analisando o tr�fego, e o CS parece s� usar a porta 27015 *UDP* (a partir do servidor) para o jogo.

Outra coisa:

Pelo que eu li do ipfw com regras din�micas, tem que se ter uma regra

ipfw add check-state

antes de todas as keep-state

Confere ?

At 09:29 AM 12/18/2002, you wrote:


Tenta essa regra

# Traffic Shapper  porta 27005 010 015
$IPFW add pipe 10 tcp from any 27005 to any out via ep0 keep-state
$IPFW add pipe 10 tcp from any 27010 to any out via ep0 keep-state
$IPFW add pipe 10 tcp from any 27015 to any out via ep0 keep-state
$IPFW add pipe 15 tcp from any to any 27005 in via ep0 keep-state
$IPFW add pipe 15 tcp from any to any 27010 in via ep0 keep-state
$IPFW add pipe 15 tcp from any to any 27015 in via ep0 keep-state

$IPFW pipe 10 config mask src-ip 0x000000ff bw 5KBytes/s
$IPFW pipe 15 config mask dst-ip 0x000000ff bw 5KBytes/s








Capriotti wrote:

Gente:

Algu�m teve oportunidade de testar o DUMMYNET no FreeBSD 5 ?

Eu estou tentando o seguinte para gerar regras din�micas no meu firewall:

${fwcmd} add check-state

# create a 5.5Kbps limit for CS gammers
${fwcmd} add pipe 10 udp from any to me 27015 keep-state
${fwcmd} add pipe 20 udp from me 27015 to any keep-state

${fwcmd} pipe 10 config bw 5Kbytes/s
${fwcmd} pipe 20 config bw 5Kbytes/s

O objetivo ;e criar uma regra din�mica para cada pessoa que se conecta para que cada um s� possa usar 5 Kbytes/s de banda, mas n�o sei at� que ponto est� realmente funcionando... Tenho uns resultados estranhos, com banda ABAIXO do especificado, dentre outros...

Fiz algo de errado ou algu�m sabe tem algum bug mesmo ?

_______________________________________________________________
Sair da Lista: http://www2.fugspbr.org/mailman/listinfo/fugspbr
Historico: http://www4.fugspbr.org/lista/html/FUG-BR/





_______________________________________________________________
Sair da Lista: http://www2.fugspbr.org/mailman/listinfo/fugspbr
Historico: http://www4.fugspbr.org/lista/html/FUG-BR/

Responder a