Re: [FUG-BR] duvida ipfw banda

2007-11-29 Por tôpico João Paulo Just
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

Denis gmail wrote:
> tinha passado jah o controle de up e down :D

Mas é isso mesmo. Eu faço o de down na interface externa, controlando a
entrada nela e faço o de up na interface interna, controlando a entrada
nela. Quando tentei fazer tudo em uma só, não dava certo.

Sempre a regra com "out" falhava.


- --
João Paulo Just
Diretor Executivo - Justsoft Informática Ltda.
http://www.justsoft.com.br/
- --
Ilhéus, BA, Brasil.
+55 75 8104 8473
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.6 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iD8DBQFHTylmXL+vuN2d7ZwRApLgAJ9DHg7B+HkHTwh3qDSfaN+tMP3H1QCgzwlH
fEPEc31/cx04TiwlIH0kxHY=
=QR+k
-END PGP SIGNATURE-
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] duvida ipfw banda

2007-11-29 Por tôpico Denis gmail
tinha passado jah o controle de up e down :D

Denis 
Granato 

 
Engº Denis Granato Web Server Administrator Ensite Brasil Telecomunicações 
Ltda ( (18) 3641-1212 * [EMAIL PROTECTED] [EMAIL PROTECTED] 
denisgranato 

- Original Message - 
From: "João Paulo Just" <[EMAIL PROTECTED]>
To: ""Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)"" 

Sent: Thursday, November 29, 2007 3:54 PM
Subject: Re: [FUG-BR] duvida ipfw banda


-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

Denis gmail wrote:
> ## Bandas 64k
> pipe 112 config mask src-ip 0xff00 bw 64Kbit/s queue 5Kbytes
> pipe 113 config mask dst-ip 0xff00 bw 64Kbit/s queue 5Kbytes
>
> ipfw add 150 pipe 112 ip from not me to 192.168.0.0/24 in via dc0
> ipfw add 150 pipe 113 ip from 192.168.0.0/24 to not me out via dc0
>
> cada cliente navega a 64k onde 0xff00 se a rede for 255.255.255.0

Positivo. Mas na segunda linha, é melhor fazer

ipfw add 150 pipe 113 ip from 192.168.0.0/24 to not me in via 

Funciona melhor, pois já limita o tráfego quando ele vai entrar no servidor.

- --
João Paulo Just
Diretor Executivo - Justsoft Informática Ltda.
http://www.justsoft.com.br/
- --
Ilhéus, BA, Brasil.
+55 75 8104 8473
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.6 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iD8DBQFHTwsCXL+vuN2d7ZwRAl3oAJ4rkyMjqYaVRnEDkxHA/jOTHNw2ywCfT+cv
onkafJ7rzcrNG8OmGqu+Nh4=
=1pMB
-END PGP SIGNATURE-
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd 

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] duvida ipfw banda

2007-11-29 Por tôpico João Paulo Just
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

Denis gmail wrote:
> ## Bandas 64k
> pipe 112 config mask src-ip 0xff00 bw 64Kbit/s queue 5Kbytes
> pipe 113 config mask dst-ip 0xff00 bw 64Kbit/s queue 5Kbytes
> 
> ipfw add 150 pipe 112 ip from not me to 192.168.0.0/24 in via dc0
> ipfw add 150 pipe 113 ip from 192.168.0.0/24 to not me out via dc0
> 
> cada cliente navega a 64k onde 0xff00 se a rede for 255.255.255.0

Positivo. Mas na segunda linha, é melhor fazer

ipfw add 150 pipe 113 ip from 192.168.0.0/24 to not me in via 

Funciona melhor, pois já limita o tráfego quando ele vai entrar no servidor.

- --
João Paulo Just
Diretor Executivo - Justsoft Informática Ltda.
http://www.justsoft.com.br/
- --
Ilhéus, BA, Brasil.
+55 75 8104 8473
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.6 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iD8DBQFHTwsCXL+vuN2d7ZwRAl3oAJ4rkyMjqYaVRnEDkxHA/jOTHNw2ywCfT+cv
onkafJ7rzcrNG8OmGqu+Nh4=
=1pMB
-END PGP SIGNATURE-
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] duvida ipfw banda

2007-11-29 Por tôpico Denis gmail
## Bandas 64k
pipe 112 config mask src-ip 0xff00 bw 64Kbit/s queue 5Kbytes
pipe 113 config mask dst-ip 0xff00 bw 64Kbit/s queue 5Kbytes

ipfw add 150 pipe 112 ip from not me to 192.168.0.0/24 in via dc0
ipfw add 150 pipe 113 ip from 192.168.0.0/24 to not me out via dc0

cada cliente navega a 64k onde 0xff00 se a rede for 255.255.255.0



Denis 
Granato 

 
Engº Denis Granato Web Server Administrator Ensite Brasil Telecomunicações 
Ltda ( (18) 3641-1212 * [EMAIL PROTECTED] [EMAIL PROTECTED] 
denisgranato 

- Original Message - 
From: "Alex Almeida" <[EMAIL PROTECTED]>
To: ""Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)"" 

Sent: Thursday, November 29, 2007 2:56 PM
Subject: Re: [FUG-BR] duvida ipfw banda


Joao Paulo,

   Parece que vc manja um pouco mais sobre IPFW, gostaria de saber como
limitar uma rede toda ate 512 kbits/s e dentro da mesma limitar cada ip
da rede ate 64 kbits.
Com isso seria possivel fazer uma limitacao de um cyber cafe por
exemplo que compra 512k, porem nao quer que os clientes dele abusem da
velocidade limitando as maquinas ate 64 kbits.

[]´s
Alex Almeida


Denis gmail escreveu:
> blz
>
> Denis
> Granato 
> 
> Engº Denis Granato Web Server Administrator Ensite Brasil Telecomunicações
> Ltda ( (18) 3641-1212 * [EMAIL PROTECTED] [EMAIL PROTECTED]
> denisgranato 
> 
> - Original Message - 
> From: "João Paulo Just" <[EMAIL PROTECTED]>
> To: ""Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)""
> 
> Sent: Thursday, November 29, 2007 9:46 AM
> Subject: Re: [FUG-BR] duvida ipfw banda
>
>
> -BEGIN PGP SIGNED MESSAGE-
> Hash: SHA1
>
> Denis gmail wrote:
>
>> Boa tarde Senhores,
>>
>> Minha dúvida é a seguinte, quero criar 3 pipes com as seguintes
>> velocidades
>> 200k, 400k , 600k, e depois ir adicionando regras de controle de banda 
>> por
>> ip usando esses pipes,
>> mas nao quero dividir a banda e sim, dependendo de quando o usuario usa,
>> eu crio uma regra para o ip dele
>> e aponto para o pipe da velocidade, para nao ficar criando varios pipes 
>> de
>> 200k
>>
>> Obrigado
>>
>
> Geralmente eu faço pipes dinâmicos e configuro ele em faixas de IP. Aí é
> só colocar o usuário nas faixas de IP com a banda que deverá ir pra ele.
>
> Exemplo:
>
> ipfw pipe 1 config bw 200Kbit/s mask dst-ip 0x
> ipfw pipe 2 config bw 400Kbit/s mask dst-ip 0x
> ipfw pipe 3 config bw 600Kbit/s mask dst-ip 0x
>
> ipfw add pipe 1 ip from not me to 172.16.0.0/24 in via rl0
> ipfw add pipe 2 ip from not me to 172.16.1.0/24 in via rl0
> ipfw add pipe 3 ip from not me to 172.16.2.0/24 in via rl0
>
> Beleza? :)
>
> - --
> João Paulo Just
> Diretor Executivo - Justsoft Informática Ltda.
> http://www.justsoft.com.br/
> - --
> Ilhéus, BA, Brasil.
> +55 75 8104 8473
> -BEGIN PGP SIGNATURE-
> Version: GnuPG v1.4.6 (GNU/Linux)
> Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org
>
> iD8DBQFHTrSYXL+vuN2d7ZwRAjjnAJ0f13RMIEqKBGW6r1AwqoPvuKVIvACfcGnR
> 7Zz0CHP9sS5gUG+YPgFwjdI=
> =LaA8
> -END PGP SIGNATURE-
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>
>
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd 

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] duvida ipfw banda

2007-11-29 Por tôpico Alex Almeida
Joao Paulo,

   Parece que vc manja um pouco mais sobre IPFW, gostaria de saber como 
limitar uma rede toda ate 512 kbits/s e dentro da mesma limitar cada ip 
da rede ate 64 kbits.
Com isso seria possivel fazer uma limitacao de um cyber cafe por 
exemplo que compra 512k, porem nao quer que os clientes dele abusem da 
velocidade limitando as maquinas ate 64 kbits.

[]´s
Alex Almeida


Denis gmail escreveu:
> blz
>
> Denis 
> Granato 
> 
>  
> Engº Denis Granato Web Server Administrator Ensite Brasil Telecomunicações 
> Ltda ( (18) 3641-1212 * [EMAIL PROTECTED] [EMAIL PROTECTED] 
> denisgranato 
> 
> - Original Message - 
> From: "João Paulo Just" <[EMAIL PROTECTED]>
> To: ""Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)"" 
> 
> Sent: Thursday, November 29, 2007 9:46 AM
> Subject: Re: [FUG-BR] duvida ipfw banda
>
>
> -BEGIN PGP SIGNED MESSAGE-
> Hash: SHA1
>
> Denis gmail wrote:
>   
>> Boa tarde Senhores,
>>
>> Minha dúvida é a seguinte, quero criar 3 pipes com as seguintes 
>> velocidades
>> 200k, 400k , 600k, e depois ir adicionando regras de controle de banda por 
>> ip usando esses pipes,
>> mas nao quero dividir a banda e sim, dependendo de quando o usuario usa, 
>> eu crio uma regra para o ip dele
>> e aponto para o pipe da velocidade, para nao ficar criando varios pipes de 
>> 200k
>>
>> Obrigado
>> 
>
> Geralmente eu faço pipes dinâmicos e configuro ele em faixas de IP. Aí é
> só colocar o usuário nas faixas de IP com a banda que deverá ir pra ele.
>
> Exemplo:
>
> ipfw pipe 1 config bw 200Kbit/s mask dst-ip 0x
> ipfw pipe 2 config bw 400Kbit/s mask dst-ip 0x
> ipfw pipe 3 config bw 600Kbit/s mask dst-ip 0x
>
> ipfw add pipe 1 ip from not me to 172.16.0.0/24 in via rl0
> ipfw add pipe 2 ip from not me to 172.16.1.0/24 in via rl0
> ipfw add pipe 3 ip from not me to 172.16.2.0/24 in via rl0
>
> Beleza? :)
>
> - --
> João Paulo Just
> Diretor Executivo - Justsoft Informática Ltda.
> http://www.justsoft.com.br/
> - --
> Ilhéus, BA, Brasil.
> +55 75 8104 8473
> -BEGIN PGP SIGNATURE-
> Version: GnuPG v1.4.6 (GNU/Linux)
> Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org
>
> iD8DBQFHTrSYXL+vuN2d7ZwRAjjnAJ0f13RMIEqKBGW6r1AwqoPvuKVIvACfcGnR
> 7Zz0CHP9sS5gUG+YPgFwjdI=
> =LaA8
> -END PGP SIGNATURE-
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd 
>
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>
>   
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] duvida ipfw banda

2007-11-29 Por tôpico Denis gmail
blz

Denis 
Granato 

 
Engº Denis Granato Web Server Administrator Ensite Brasil Telecomunicações 
Ltda ( (18) 3641-1212 * [EMAIL PROTECTED] [EMAIL PROTECTED] 
denisgranato 

- Original Message - 
From: "João Paulo Just" <[EMAIL PROTECTED]>
To: ""Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)"" 

Sent: Thursday, November 29, 2007 9:46 AM
Subject: Re: [FUG-BR] duvida ipfw banda


-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

Denis gmail wrote:
> Boa tarde Senhores,
>
> Minha dúvida é a seguinte, quero criar 3 pipes com as seguintes 
> velocidades
> 200k, 400k , 600k, e depois ir adicionando regras de controle de banda por 
> ip usando esses pipes,
> mas nao quero dividir a banda e sim, dependendo de quando o usuario usa, 
> eu crio uma regra para o ip dele
> e aponto para o pipe da velocidade, para nao ficar criando varios pipes de 
> 200k
>
> Obrigado

Geralmente eu faço pipes dinâmicos e configuro ele em faixas de IP. Aí é
só colocar o usuário nas faixas de IP com a banda que deverá ir pra ele.

Exemplo:

ipfw pipe 1 config bw 200Kbit/s mask dst-ip 0x
ipfw pipe 2 config bw 400Kbit/s mask dst-ip 0x
ipfw pipe 3 config bw 600Kbit/s mask dst-ip 0x

ipfw add pipe 1 ip from not me to 172.16.0.0/24 in via rl0
ipfw add pipe 2 ip from not me to 172.16.1.0/24 in via rl0
ipfw add pipe 3 ip from not me to 172.16.2.0/24 in via rl0

Beleza? :)

- --
João Paulo Just
Diretor Executivo - Justsoft Informática Ltda.
http://www.justsoft.com.br/
- --
Ilhéus, BA, Brasil.
+55 75 8104 8473
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.6 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iD8DBQFHTrSYXL+vuN2d7ZwRAjjnAJ0f13RMIEqKBGW6r1AwqoPvuKVIvACfcGnR
7Zz0CHP9sS5gUG+YPgFwjdI=
=LaA8
-END PGP SIGNATURE-
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd 

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] duvida ipfw banda

2007-11-29 Por tôpico João Paulo Just
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

Denis gmail wrote:
> Boa tarde Senhores,
> 
> Minha dúvida é a seguinte, quero criar 3 pipes com as seguintes velocidades
> 200k, 400k , 600k, e depois ir adicionando regras de controle de banda por ip 
> usando esses pipes,
> mas nao quero dividir a banda e sim, dependendo de quando o usuario usa, eu 
> crio uma regra para o ip dele
> e aponto para o pipe da velocidade, para nao ficar criando varios pipes de 
> 200k
> 
> Obrigado

Geralmente eu faço pipes dinâmicos e configuro ele em faixas de IP. Aí é
só colocar o usuário nas faixas de IP com a banda que deverá ir pra ele.

Exemplo:

ipfw pipe 1 config bw 200Kbit/s mask dst-ip 0x
ipfw pipe 2 config bw 400Kbit/s mask dst-ip 0x
ipfw pipe 3 config bw 600Kbit/s mask dst-ip 0x

ipfw add pipe 1 ip from not me to 172.16.0.0/24 in via rl0
ipfw add pipe 2 ip from not me to 172.16.1.0/24 in via rl0
ipfw add pipe 3 ip from not me to 172.16.2.0/24 in via rl0

Beleza? :)

- --
João Paulo Just
Diretor Executivo - Justsoft Informática Ltda.
http://www.justsoft.com.br/
- --
Ilhéus, BA, Brasil.
+55 75 8104 8473
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.6 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iD8DBQFHTrSYXL+vuN2d7ZwRAjjnAJ0f13RMIEqKBGW6r1AwqoPvuKVIvACfcGnR
7Zz0CHP9sS5gUG+YPgFwjdI=
=LaA8
-END PGP SIGNATURE-
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd