Re: [FUG-BR] duvida ipfw banda
-BEGIN PGP SIGNED MESSAGE- Hash: SHA1 Denis gmail wrote: > tinha passado jah o controle de up e down :D Mas é isso mesmo. Eu faço o de down na interface externa, controlando a entrada nela e faço o de up na interface interna, controlando a entrada nela. Quando tentei fazer tudo em uma só, não dava certo. Sempre a regra com "out" falhava. - -- João Paulo Just Diretor Executivo - Justsoft Informática Ltda. http://www.justsoft.com.br/ - -- Ilhéus, BA, Brasil. +55 75 8104 8473 -BEGIN PGP SIGNATURE- Version: GnuPG v1.4.6 (GNU/Linux) Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org iD8DBQFHTylmXL+vuN2d7ZwRApLgAJ9DHg7B+HkHTwh3qDSfaN+tMP3H1QCgzwlH fEPEc31/cx04TiwlIH0kxHY= =QR+k -END PGP SIGNATURE- - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] duvida ipfw banda
tinha passado jah o controle de up e down :D Denis Granato Engº Denis Granato Web Server Administrator Ensite Brasil Telecomunicações Ltda ( (18) 3641-1212 * [EMAIL PROTECTED] [EMAIL PROTECTED] denisgranato - Original Message - From: "João Paulo Just" <[EMAIL PROTECTED]> To: ""Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)"" Sent: Thursday, November 29, 2007 3:54 PM Subject: Re: [FUG-BR] duvida ipfw banda -BEGIN PGP SIGNED MESSAGE- Hash: SHA1 Denis gmail wrote: > ## Bandas 64k > pipe 112 config mask src-ip 0xff00 bw 64Kbit/s queue 5Kbytes > pipe 113 config mask dst-ip 0xff00 bw 64Kbit/s queue 5Kbytes > > ipfw add 150 pipe 112 ip from not me to 192.168.0.0/24 in via dc0 > ipfw add 150 pipe 113 ip from 192.168.0.0/24 to not me out via dc0 > > cada cliente navega a 64k onde 0xff00 se a rede for 255.255.255.0 Positivo. Mas na segunda linha, é melhor fazer ipfw add 150 pipe 113 ip from 192.168.0.0/24 to not me in via Funciona melhor, pois já limita o tráfego quando ele vai entrar no servidor. - -- João Paulo Just Diretor Executivo - Justsoft Informática Ltda. http://www.justsoft.com.br/ - -- Ilhéus, BA, Brasil. +55 75 8104 8473 -BEGIN PGP SIGNATURE- Version: GnuPG v1.4.6 (GNU/Linux) Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org iD8DBQFHTwsCXL+vuN2d7ZwRAl3oAJ4rkyMjqYaVRnEDkxHA/jOTHNw2ywCfT+cv onkafJ7rzcrNG8OmGqu+Nh4= =1pMB -END PGP SIGNATURE- - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] duvida ipfw banda
-BEGIN PGP SIGNED MESSAGE- Hash: SHA1 Denis gmail wrote: > ## Bandas 64k > pipe 112 config mask src-ip 0xff00 bw 64Kbit/s queue 5Kbytes > pipe 113 config mask dst-ip 0xff00 bw 64Kbit/s queue 5Kbytes > > ipfw add 150 pipe 112 ip from not me to 192.168.0.0/24 in via dc0 > ipfw add 150 pipe 113 ip from 192.168.0.0/24 to not me out via dc0 > > cada cliente navega a 64k onde 0xff00 se a rede for 255.255.255.0 Positivo. Mas na segunda linha, é melhor fazer ipfw add 150 pipe 113 ip from 192.168.0.0/24 to not me in via Funciona melhor, pois já limita o tráfego quando ele vai entrar no servidor. - -- João Paulo Just Diretor Executivo - Justsoft Informática Ltda. http://www.justsoft.com.br/ - -- Ilhéus, BA, Brasil. +55 75 8104 8473 -BEGIN PGP SIGNATURE- Version: GnuPG v1.4.6 (GNU/Linux) Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org iD8DBQFHTwsCXL+vuN2d7ZwRAl3oAJ4rkyMjqYaVRnEDkxHA/jOTHNw2ywCfT+cv onkafJ7rzcrNG8OmGqu+Nh4= =1pMB -END PGP SIGNATURE- - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] duvida ipfw banda
## Bandas 64k pipe 112 config mask src-ip 0xff00 bw 64Kbit/s queue 5Kbytes pipe 113 config mask dst-ip 0xff00 bw 64Kbit/s queue 5Kbytes ipfw add 150 pipe 112 ip from not me to 192.168.0.0/24 in via dc0 ipfw add 150 pipe 113 ip from 192.168.0.0/24 to not me out via dc0 cada cliente navega a 64k onde 0xff00 se a rede for 255.255.255.0 Denis Granato Engº Denis Granato Web Server Administrator Ensite Brasil Telecomunicações Ltda ( (18) 3641-1212 * [EMAIL PROTECTED] [EMAIL PROTECTED] denisgranato - Original Message - From: "Alex Almeida" <[EMAIL PROTECTED]> To: ""Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)"" Sent: Thursday, November 29, 2007 2:56 PM Subject: Re: [FUG-BR] duvida ipfw banda Joao Paulo, Parece que vc manja um pouco mais sobre IPFW, gostaria de saber como limitar uma rede toda ate 512 kbits/s e dentro da mesma limitar cada ip da rede ate 64 kbits. Com isso seria possivel fazer uma limitacao de um cyber cafe por exemplo que compra 512k, porem nao quer que os clientes dele abusem da velocidade limitando as maquinas ate 64 kbits. []´s Alex Almeida Denis gmail escreveu: > blz > > Denis > Granato > > Engº Denis Granato Web Server Administrator Ensite Brasil Telecomunicações > Ltda ( (18) 3641-1212 * [EMAIL PROTECTED] [EMAIL PROTECTED] > denisgranato > > - Original Message - > From: "João Paulo Just" <[EMAIL PROTECTED]> > To: ""Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)"" > > Sent: Thursday, November 29, 2007 9:46 AM > Subject: Re: [FUG-BR] duvida ipfw banda > > > -BEGIN PGP SIGNED MESSAGE- > Hash: SHA1 > > Denis gmail wrote: > >> Boa tarde Senhores, >> >> Minha dúvida é a seguinte, quero criar 3 pipes com as seguintes >> velocidades >> 200k, 400k , 600k, e depois ir adicionando regras de controle de banda >> por >> ip usando esses pipes, >> mas nao quero dividir a banda e sim, dependendo de quando o usuario usa, >> eu crio uma regra para o ip dele >> e aponto para o pipe da velocidade, para nao ficar criando varios pipes >> de >> 200k >> >> Obrigado >> > > Geralmente eu faço pipes dinâmicos e configuro ele em faixas de IP. Aí é > só colocar o usuário nas faixas de IP com a banda que deverá ir pra ele. > > Exemplo: > > ipfw pipe 1 config bw 200Kbit/s mask dst-ip 0x > ipfw pipe 2 config bw 400Kbit/s mask dst-ip 0x > ipfw pipe 3 config bw 600Kbit/s mask dst-ip 0x > > ipfw add pipe 1 ip from not me to 172.16.0.0/24 in via rl0 > ipfw add pipe 2 ip from not me to 172.16.1.0/24 in via rl0 > ipfw add pipe 3 ip from not me to 172.16.2.0/24 in via rl0 > > Beleza? :) > > - -- > João Paulo Just > Diretor Executivo - Justsoft Informática Ltda. > http://www.justsoft.com.br/ > - -- > Ilhéus, BA, Brasil. > +55 75 8104 8473 > -BEGIN PGP SIGNATURE- > Version: GnuPG v1.4.6 (GNU/Linux) > Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org > > iD8DBQFHTrSYXL+vuN2d7ZwRAjjnAJ0f13RMIEqKBGW6r1AwqoPvuKVIvACfcGnR > 7Zz0CHP9sS5gUG+YPgFwjdI= > =LaA8 > -END PGP SIGNATURE- > - > Histórico: http://www.fug.com.br/historico/html/freebsd/ > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > > - > Histórico: http://www.fug.com.br/historico/html/freebsd/ > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > > - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] duvida ipfw banda
Joao Paulo, Parece que vc manja um pouco mais sobre IPFW, gostaria de saber como limitar uma rede toda ate 512 kbits/s e dentro da mesma limitar cada ip da rede ate 64 kbits. Com isso seria possivel fazer uma limitacao de um cyber cafe por exemplo que compra 512k, porem nao quer que os clientes dele abusem da velocidade limitando as maquinas ate 64 kbits. []´s Alex Almeida Denis gmail escreveu: > blz > > Denis > Granato > > > Engº Denis Granato Web Server Administrator Ensite Brasil Telecomunicações > Ltda ( (18) 3641-1212 * [EMAIL PROTECTED] [EMAIL PROTECTED] > denisgranato > > - Original Message - > From: "João Paulo Just" <[EMAIL PROTECTED]> > To: ""Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)"" > > Sent: Thursday, November 29, 2007 9:46 AM > Subject: Re: [FUG-BR] duvida ipfw banda > > > -BEGIN PGP SIGNED MESSAGE- > Hash: SHA1 > > Denis gmail wrote: > >> Boa tarde Senhores, >> >> Minha dúvida é a seguinte, quero criar 3 pipes com as seguintes >> velocidades >> 200k, 400k , 600k, e depois ir adicionando regras de controle de banda por >> ip usando esses pipes, >> mas nao quero dividir a banda e sim, dependendo de quando o usuario usa, >> eu crio uma regra para o ip dele >> e aponto para o pipe da velocidade, para nao ficar criando varios pipes de >> 200k >> >> Obrigado >> > > Geralmente eu faço pipes dinâmicos e configuro ele em faixas de IP. Aí é > só colocar o usuário nas faixas de IP com a banda que deverá ir pra ele. > > Exemplo: > > ipfw pipe 1 config bw 200Kbit/s mask dst-ip 0x > ipfw pipe 2 config bw 400Kbit/s mask dst-ip 0x > ipfw pipe 3 config bw 600Kbit/s mask dst-ip 0x > > ipfw add pipe 1 ip from not me to 172.16.0.0/24 in via rl0 > ipfw add pipe 2 ip from not me to 172.16.1.0/24 in via rl0 > ipfw add pipe 3 ip from not me to 172.16.2.0/24 in via rl0 > > Beleza? :) > > - -- > João Paulo Just > Diretor Executivo - Justsoft Informática Ltda. > http://www.justsoft.com.br/ > - -- > Ilhéus, BA, Brasil. > +55 75 8104 8473 > -BEGIN PGP SIGNATURE- > Version: GnuPG v1.4.6 (GNU/Linux) > Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org > > iD8DBQFHTrSYXL+vuN2d7ZwRAjjnAJ0f13RMIEqKBGW6r1AwqoPvuKVIvACfcGnR > 7Zz0CHP9sS5gUG+YPgFwjdI= > =LaA8 > -END PGP SIGNATURE- > - > Histórico: http://www.fug.com.br/historico/html/freebsd/ > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > > - > Histórico: http://www.fug.com.br/historico/html/freebsd/ > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > > - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] duvida ipfw banda
blz Denis Granato Engº Denis Granato Web Server Administrator Ensite Brasil Telecomunicações Ltda ( (18) 3641-1212 * [EMAIL PROTECTED] [EMAIL PROTECTED] denisgranato - Original Message - From: "João Paulo Just" <[EMAIL PROTECTED]> To: ""Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)"" Sent: Thursday, November 29, 2007 9:46 AM Subject: Re: [FUG-BR] duvida ipfw banda -BEGIN PGP SIGNED MESSAGE- Hash: SHA1 Denis gmail wrote: > Boa tarde Senhores, > > Minha dúvida é a seguinte, quero criar 3 pipes com as seguintes > velocidades > 200k, 400k , 600k, e depois ir adicionando regras de controle de banda por > ip usando esses pipes, > mas nao quero dividir a banda e sim, dependendo de quando o usuario usa, > eu crio uma regra para o ip dele > e aponto para o pipe da velocidade, para nao ficar criando varios pipes de > 200k > > Obrigado Geralmente eu faço pipes dinâmicos e configuro ele em faixas de IP. Aí é só colocar o usuário nas faixas de IP com a banda que deverá ir pra ele. Exemplo: ipfw pipe 1 config bw 200Kbit/s mask dst-ip 0x ipfw pipe 2 config bw 400Kbit/s mask dst-ip 0x ipfw pipe 3 config bw 600Kbit/s mask dst-ip 0x ipfw add pipe 1 ip from not me to 172.16.0.0/24 in via rl0 ipfw add pipe 2 ip from not me to 172.16.1.0/24 in via rl0 ipfw add pipe 3 ip from not me to 172.16.2.0/24 in via rl0 Beleza? :) - -- João Paulo Just Diretor Executivo - Justsoft Informática Ltda. http://www.justsoft.com.br/ - -- Ilhéus, BA, Brasil. +55 75 8104 8473 -BEGIN PGP SIGNATURE- Version: GnuPG v1.4.6 (GNU/Linux) Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org iD8DBQFHTrSYXL+vuN2d7ZwRAjjnAJ0f13RMIEqKBGW6r1AwqoPvuKVIvACfcGnR 7Zz0CHP9sS5gUG+YPgFwjdI= =LaA8 -END PGP SIGNATURE- - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] duvida ipfw banda
-BEGIN PGP SIGNED MESSAGE- Hash: SHA1 Denis gmail wrote: > Boa tarde Senhores, > > Minha dúvida é a seguinte, quero criar 3 pipes com as seguintes velocidades > 200k, 400k , 600k, e depois ir adicionando regras de controle de banda por ip > usando esses pipes, > mas nao quero dividir a banda e sim, dependendo de quando o usuario usa, eu > crio uma regra para o ip dele > e aponto para o pipe da velocidade, para nao ficar criando varios pipes de > 200k > > Obrigado Geralmente eu faço pipes dinâmicos e configuro ele em faixas de IP. Aí é só colocar o usuário nas faixas de IP com a banda que deverá ir pra ele. Exemplo: ipfw pipe 1 config bw 200Kbit/s mask dst-ip 0x ipfw pipe 2 config bw 400Kbit/s mask dst-ip 0x ipfw pipe 3 config bw 600Kbit/s mask dst-ip 0x ipfw add pipe 1 ip from not me to 172.16.0.0/24 in via rl0 ipfw add pipe 2 ip from not me to 172.16.1.0/24 in via rl0 ipfw add pipe 3 ip from not me to 172.16.2.0/24 in via rl0 Beleza? :) - -- João Paulo Just Diretor Executivo - Justsoft Informática Ltda. http://www.justsoft.com.br/ - -- Ilhéus, BA, Brasil. +55 75 8104 8473 -BEGIN PGP SIGNATURE- Version: GnuPG v1.4.6 (GNU/Linux) Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org iD8DBQFHTrSYXL+vuN2d7ZwRAjjnAJ0f13RMIEqKBGW6r1AwqoPvuKVIvACfcGnR 7Zz0CHP9sS5gUG+YPgFwjdI= =LaA8 -END PGP SIGNATURE- - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd