ipfw+ipnat

Fórumok

ipfw+ipnat

Hozzászólások

Udv!
Van egy gep, rajt freebsd 4.11.
Squid + ipfw(bandwidth) + ipnat.
Gep feladata gateway + http-proxy.
Amikor a proxy-n keresztul mennek ki rajt az userek(3128 tcp), akkor tokeletesen mukodik a dolog semmi problema, viszont ha nem a proxyn keresztul, akkor a kapcsolat sebessege pontosan a fele, mint amit az ipfw-nak megadok, illetve amit a proxyn keresztul siman
elernek.
Tapasztalt valaki mar hasonlot kozuletek? :roll:

Gondolom azt alitottad be a dummynetnek, hogy
gateway to client x sebesseg
client to gateway x sebesseg

de nem alitottal/nem helyesen alitottal client to any sebesseget.

nem
igy szerepelnek:
ipfw add x pipe x ip form IP to any
ipfw add y pipe y ip from any to IP
termeszetesen a pipe konfiguralva.
En valami olyasmire gondolok inkabb, hogy ezek a csomagok talan tesznek egy plusz kort a szerveren, mivel ha a szabalyon nezek egy adatforgalmat, akkor kb. a duplaja jelenik meg, mint a valojaban szukseges forgalom (5 megas file ftp-rol 10 megat hasznal a tuzfalon).