免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 6750 | 回复: 9
打印 上一主题 下一主题

[FreeBSD] dummynet altq [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-09-01 16:01 |只看该作者 |倒序浏览
这两个的限速谁更好些?

单ip限速,全网限速,单IP最大并发连接.....................

论坛徽章:
0
2 [报告]
发表于 2008-09-02 08:59 |只看该作者
http://bbs.bsdlover.cn/viewthrea ... p;extra=&page=1

这里为什么用pf+ dummynet限速?

论坛徽章:
0
3 [报告]
发表于 2008-09-02 09:44 |只看该作者
在各位大哥的指导下我已经搞定用 pf+ dummynet 限制速度了,真的很好用, 再次感谢!

论坛徽章:
0
4 [报告]
发表于 2008-09-02 10:52 |只看该作者
比如说我想实现 2-50 限速100kb/s  51-100限速500kb/s 101-120不限速...................

全部限制并发200连接

我改用哪个限速。

论坛徽章:
0
5 [报告]
发表于 2008-09-02 10:56 |只看该作者
允许TCP到主机192.168.9.15的HTTP连接,限制流量为100K/s
ipfw add 500 pipe 5 tcp from any to 192.168.9.15 80
ipfw add 600 pipe 6 tcp from 192.168.9.15 80 to any
ipfw pipe 5 config bw 100KBytes/s
ipfw pipe 6 config bw 100KBytes/s
ipfw -a l

限制多段ip也一个性质哦,并发数的限制我还没玩过,得找找资料


以上是建立在pf+ dummynet 基础上的,编译下OK哈

此外,我请教,为什么bsd7在编译内核的时候无法设置透明防火墙选项呢?

[ 本帖最后由 lhm0491 于 2008-9-2 11:00 编辑 ]

论坛徽章:
0
6 [报告]
发表于 2008-09-02 11:25 |只看该作者
我没看明白还是没说明白,再说清楚点
我的意思是 192.168.10.2-120 局域网

2-50 限速100 51-100限速500 101-120不限速

2-120全部限制并发连接200

论坛徽章:
0
7 [报告]
发表于 2008-09-02 11:42 |只看该作者
ipfw add 500 pipe 5 tcp from 192.168.10.2-192.168.10.50 to any
ipfw pipe 5 config bw 100KBytes/s
ipfw add 500 pipe 6 tcp from 192.168.10.51-192.168.10.100 to any
ipfw pipe 6 config bw 500KBytes/s

这样可实现:
局域网的特定IP段访问外网的速度限制
2-50 限速100
51-100限速500
101-120不限速


难道不对么?:wink:

[ 本帖最后由 lhm0491 于 2008-9-2 11:50 编辑 ]

论坛徽章:
0
8 [报告]
发表于 2008-09-02 12:27 |只看该作者
我只用过ipfilter没用过限速,所以请教

为什么不用ipfilter+dummynet呢?应该有个用BSD定制的friewall用ipfilter+dummynet, m0n0wall?

论坛徽章:
0
9 [报告]
发表于 2008-09-02 12:48 |只看该作者
不是很清楚哦,我就是ipfw+dummynet弄的哈
以下是我的配置过程,这方面还得多请教专家哦

ee /etc/ipfw.conf
   add 10000 deny tcp from any to 192.168.9.15 1-19,23-24,26-79,81-109,111-138,140-444,446-3305,3307-8999,9001-50000,65534-65535 in
   add 10001 allow tcp from any to 192.168.9.15 20,21,22,80,3306,9000 in

允许TCP到主机192.168.9.15的HTTP连接,限制流量为100K/s
ipfw add 500 pipe 5 tcp from any to 192.168.9.15 80
ipfw add 600 pipe 6 tcp from 192.168.9.15 80 to any
ipfw pipe 5 config bw 100KBytes/s
ipfw pipe 6 config bw 100KBytes/s
ipfw -a l

ee /etc/rc.conf
   firewall_enable="YES"
   firewall_script="/etc/rc.firewall"
   firewall_type="/etc/ipfw.conf"
   firewall_quiet="NO"
   firewall_logging_enable="YES"


Go on

[ 本帖最后由 lhm0491 于 2008-9-2 12:50 编辑 ]

论坛徽章:
54
2017金鸡报晓
日期:2017-02-08 10:39:42操作系统版块每日发帖之星
日期:2016-03-08 06:20:00操作系统版块每日发帖之星
日期:2016-03-07 06:20:00操作系统版块每日发帖之星
日期:2016-02-22 06:20:00操作系统版块每日发帖之星
日期:2016-01-29 06:20:00操作系统版块每日发帖之星
日期:2016-01-27 06:20:00操作系统版块每日发帖之星
日期:2016-01-20 06:20:00操作系统版块每日发帖之星
日期:2016-01-06 06:20:0015-16赛季CBA联赛之江苏
日期:2015-12-21 20:00:24操作系统版块每日发帖之星
日期:2015-12-21 06:20:00IT运维版块每日发帖之星
日期:2015-11-17 06:20:002015亚冠之广州恒大
日期:2015-11-12 10:58:02
10 [报告]
发表于 2008-09-02 23:05 |只看该作者
原帖由 thinkpadnb 于 2008-9-2 12:27 发表
我只用过ipfilter没用过限速,所以请教

为什么不用ipfilter+dummynet呢?应该有个用BSD定制的friewall用ipfilter+dummynet, m0n0wall?

一直以为dummynet只能和ipfw一起使用,网上的很多资料在用ipf限速时,也要启用ipfw才行。

不知道ipf能不能直接和dummynet一起使用。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP