Merhaba arkadaslar bi konuda yardiminiza ihtiyacim var
 
su sekilde bir rule yapiyorum ve isin icinden cikamadim :((
 
00100 allow ip from any to any via lo0
00200 deny ip from any to 127.0.0.0/8
00300 deny ip from 127.0.0.0/8 to any
01500 divert 8668 ip from any to any via fxp0
01500 fwd 127.0.0.1,8080 tcp from any to any dst-port 80
10000 allow ip from any to any
 
bu sekilde hersey guzel guzel calisiyor 1 sorun mesala 1500 kurallla ilgili ben fw i 1501 yaptigimda makinalar nete cikamiyor fwd calismiyor anlamadim bu o kadarda sorun olmadi asil sorun olan su
 
Terminaller nete cikti squid e yonlendi ben squidden degilde ipfw ile bu kisilere limit koymak istiyorum su sekilde bir limit ekledim
 
pipe 1 config bw 170Kbit/s queue 20Kbytes
pipe 2 config bw 170Kbit/s queue 20Kbytes
add 00531 pipe 1 ip from any to 192.168.0.0/24 in
add 00532 pipe 2 ip from 192.168.0.0/24 to any out
 
bunu gittim bu kurallardan sonra (10000 den once olacak sekilde ) yazdim sonra gittim olmadi once yazdim yine olmadi sonra yazdigimda trafik dinleniyor paketler gelip gittigi gorunuyor ama bu sefer natd ye ugramadan gidiyor once yazdim natd yi iptal ediyor squid uzerinden limitleme yaptigimda normal sorunsuz bir sekilde calisiyor ama bu islemi ipfw ile nasil yaparim ? bu konuda yardimci olabilirmisiniz ?
 
divertlere nasil limit koyabilirim yada tek tek ip bazli divert olusturabilirmiyim ?
 
( umarim anlatabilmisimdir :) )

Attachment: smime.p7s
Description: S/MIME cryptographic signature

Cevap