Модераторы: marykone

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Как мне поделить поровну трафф? FreeBSD 
:(
    Опции темы
Frikazoid
Дата 4.9.2004, 16:14 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 424
Регистрация: 29.3.2002

Репутация: нет
Всего: 2





--------------------
RTFM - "Всё для программиста" Это уменя есть сайт! Урыл в профайле!
А там.... Ну всё что надо по PHP Delphi CSS HTML JavaScript Perl API ASP MySQL XML С++ VBasic и многое другое.
PM MAIL WWW ICQ   Вверх
Frikazoid
Дата 4.9.2004, 16:28 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 424
Регистрация: 29.3.2002

Репутация: нет
Всего: 2



Код
#!/bin/sh -

if [ -z "${source_rc_confs_defined}" ]; then
      if [ -r /etc/defaults/rc.conf ]; then
              . /etc/defaults/rc.conf
              source_rc_confs
      elif [ -r /etc/rc.conf ]; then
              . /etc/rc.conf
      fi
fi

setup_loopback () {
      ${fwcmd} add pass all from any to any via lo0
      ${fwcmd} add deny all from any to 127.0.0.0/8
      ${fwcmd} add deny ip from 127.0.0.0/8 to any
      ${fwcmd} add deny udp from any 137,138,139 to any via dc0
      ${fwcmd} add deny tcp from any 137,138,139 to any via dc0
      ${fwcmd} add deny tcp from any 135,369,445 to any via dc0
      ${fwcmd} add deny udp from any 135,369,445 to any via dc0
}

if [ -n "${1}" ]; then
      firewall_type="${1}"
fi

case ${firewall_quiet} in
[Yy][Ee][Ss])
      fwcmd="/sbin/ipfw -q"
   ;;
*)
      fwcmd="/sbin/ipfw"
   ;;
esac

${fwcmd} -f flush

setup_loopback
${fwcmd} add reject icmp from any to me icmptype 5,9,10,13,14,17,18

${fwcmd} add deny tcp from any 1048 to any
${fwcmd} add deny udp from any 1048 to any
${fwcmd} add deny log all from any to me 3306 via dc0

      case ${natd_enable} in
      [Yy][Ee][Ss])
              if [ -n "${natd_interface}" ]; then
                      ${fwcmd} add divert natd all from any to any via ${natd_interface}
              fi
           ;;
      esac

${fwcmd} add reject all from 192.168.0.0/16 to any via dc0
${fwcmd} add reject all from 172.16.0.0/12 to any via dc0
${fwcmd} add reject all from 10.0.0.0/8 to any via dc0
${fwcmd} add reject all from 0.0.0.0/8 to any via dc0

${fwcmd} add allow tcp from any to me dst-port 25,53,80,110 via dc0
${fwcmd} add reject log tcp from any to me dst-port 0-1024 via dc0

${fwcmd} add allow all from me to any
${fwcmd} add allow all from any to me via rl0

${fwcmd} pipe 1 config bw 256Kbit/s
${fwcmd} queue 1 config pipe 1 weight 50 mask src-ip 0x000000ff
${fwcmd} queue 2 config pipe 1 weight 50 mask src-ip 0x000000ff
${fwcmd} add queue 2 ip from 192.168.168.0/24 to not me 80 via rl0
${fwcmd} add queue 1 ip from 192.168.168.0/24 to not me not 80 via rl0

${fwcmd} add allow udp from any to me dst-port 53 via rl0
${fwcmd} add allow udp from me 53 to any via rl0
${fwcmd} add deny log udp from any to me dst-port 53

${fwcmd} add deny log from any to any


Цитата
Ну добавь 53 порт в строку

ну я так сразу и сделал!

а эти строки, как я понимаю, можно выбросить?
Код
${fwcmd} add allow udp from any to me dst-port 53 via rl0
${fwcmd} add allow udp from me 53 to any via rl0
${fwcmd} add deny log udp from any to me dst-port 53



--------------------
RTFM - "Всё для программиста" Это уменя есть сайт! Урыл в профайле!
А там.... Ну всё что надо по PHP Delphi CSS HTML JavaScript Perl API ASP MySQL XML С++ VBasic и многое другое.
PM MAIL WWW ICQ   Вверх
Frikazoid
Дата 4.9.2004, 19:33 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 424
Регистрация: 29.3.2002

Репутация: нет
Всего: 2



Код
${fwcmd} add allow udp from any to any 53
${fwcmd} add allow udp from any 53 to any

а так работает! smile.gif


--------------------
RTFM - "Всё для программиста" Это уменя есть сайт! Урыл в профайле!
А там.... Ну всё что надо по PHP Delphi CSS HTML JavaScript Perl API ASP MySQL XML С++ VBasic и многое другое.
PM MAIL WWW ICQ   Вверх
DENNN
Дата 4.9.2004, 22:48 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Участник Клуба
Сообщений: 3878
Регистрация: 27.3.2002
Где: Москва

Репутация: 10
Всего: 43



Цитата
${fwcmd} pipe 1 config bw 256Kbit/s ${fwcmd} queue 1 config pipe 1 weight 50 mask src-ip 0x000000ff ${fwcmd} queue 2 config pipe 1 weight 50 mask src-ip 0x000000ff ${fwcmd} add queue 2 ip from 192.168.168.0/24 to not me 80 via rl0 ${fwcmd} add queue 1 ip from 192.168.168.0/24 to not me not 80 via rl0

только я не пойму чего ты хотел добиться этими строками?


Добавлено @ 22:50
Цитата
${fwcmd} add allow udp from any to any 53 ${fwcmd} add allow udp from any 53 to any

а так работает!

Чего удивительного то? Ты бы еще просто написал:
allow all from any to any

PM ICQ   Вверх
Frikazoid
Дата 5.9.2004, 03:22 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 424
Регистрация: 29.3.2002

Репутация: нет
Всего: 2



DENNN ну я же сказал что мне нужна опримизация для ццц!

а без этих
Код
${fwcmd} add allow udp from any to any 53 ${fwcmd} add allow udp from any 53 to any
строк мир не видел мой домен sad.gif

если я не прав в чём-то исправь плз!
я на работе бываю тока по ночам и не могу полностью разобраться в фаерволе! sad.gif



--------------------
RTFM - "Всё для программиста" Это уменя есть сайт! Урыл в профайле!
А там.... Ну всё что надо по PHP Delphi CSS HTML JavaScript Perl API ASP MySQL XML С++ VBasic и многое другое.
PM MAIL WWW ICQ   Вверх
DENNN
Дата 6.9.2004, 10:22 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Участник Клуба
Сообщений: 3878
Регистрация: 27.3.2002
Где: Москва

Репутация: 10
Всего: 43



Цитата
DENNN ну я же сказал что мне нужна опримизация для ццц!

Блин, у тебя и сайт во внешний мир вертится и клиенты сторонние открывают, говори конкретно для каких видов трафика какая приориетизация нужна.

Цитата
а без этих  строк мир не видел мой домен

Ну и посмотрел бы почему не видел.



PM ICQ   Вверх
Гость_Frikazoid
Дата 6.9.2004, 15:47 (ссылка)    |    (голосов: 0) Загрузка ... Загрузка ... Быстрая цитата Цитата


Unregistered











мне нуна оптимизация на отдачу страничек в мир и разделение входящего траффа поровну!
всё!

а что с днс было я не знаю, но нормальными средствами не помогло!
Код
${fwcmd} add allow tcp from any to me dst-port 25,53,80,110 via dc0

  Вверх
DENNN
Дата 6.9.2004, 16:14 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Участник Клуба
Сообщений: 3878
Регистрация: 27.3.2002
Где: Москва

Репутация: 10
Всего: 43



тогда поставь
Код

${fwcmd} pipe 1 config bw 256Kbit/s
${fwcmd} queue 1 config pipe 1 weight 50 mask src-ip 0x000000ff
${fwcmd} queue 2 config pipe 1 weight 60 mask src-ip 0x000000ff
${fwcmd} add queue 2 ip from 192.168.168.0/24 to not me 80 via rl0
${fwcmd} add queue 1 ip from 192.168.168.0/24 to not me not 80 via rl0

В твоем скрипте этого будет достаточно, хотя и будет небольшой дизбаланс, если твой сайт сильно посещаемый.
PM ICQ   Вверх
Гость_Frikazoid
Дата 6.9.2004, 18:52 (ссылка)    |    (голосов: 0) Загрузка ... Загрузка ... Быстрая цитата Цитата


Unregistered











проверьте плиз мой домен ещё раз!
что-то не так!
в сети моего прова все меня видят а за этими приделами нет! sad.gif
говорят что даже по ип адресу не могут зайти!
  Вверх
DENNN
Дата 7.9.2004, 09:29 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Участник Клуба
Сообщений: 3878
Регистрация: 27.3.2002
Где: Москва

Репутация: 10
Всего: 43



Код

C:\>ping litexplus.md

Pinging litexplus.md [217.26.150.144] with 32 bytes of data:

Reply from 217.26.150.144: bytes=32 time=422ms TTL=45
Reply from 217.26.150.144: bytes=32 time=407ms TTL=45
Reply from 217.26.150.144: bytes=32 time=391ms TTL=45
Reply from 217.26.150.144: bytes=32 time=391ms TTL=45

Ping statistics for 217.26.150.144:
   Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
   Minimum = 391ms, Maximum =  422ms, Average =  402ms

так что как видишь....
Цитата
в сети моего прова все меня видят а за этими приделами нет! говорят что даже по ип адресу не могут зайти!

А сам ты с других станций проверял? У меня все работает по крайней мере на двух разных провах, на московском и питерском каналах.
Вот примерный маршрут:
Код

4  Song-gw.fi.Eut.Ru (62.181.40.66)  17.130 ms  58.940 ms  28.620 ms
5  ge0-0-0.joo-peer1.ams.nl.sn.net (213.88.255.190)  49.058 ms  49.170 ms  47.539 ms
6  asd-s4-rou-1001.NL.eurorings.net (195.69.144.97)  47.237 ms  50.805 ms  46.812 ms
7  asd2-rou-1012.NL.eurorings.net (134.222.96.146)  48.512 ms  50.515 ms  48.099 ms
8  bura-rou-1001.NL.eurorings.net (134.222.224.254)  51.104 ms  52.906 ms  52.316 ms
9  134.222.95.14 (134.222.95.14)  51.193 ms  55.287 ms  72.981 ms
10  fe0-gate.starnet.md (217.26.150.249)  392.587 ms  395.560 ms *
11  fe1-mars.starnet.md (217.26.150.246)  368.724 ms  382.042 ms  371.105 ms
12  fe0-centru.starnet.md (217.26.150.2)  404.268 ms  373.938 ms  379.152 ms
13  * * *
14  * * *
15  * * *
16  * * *
^C

Из которого в частности следует, что пров твой не слишком хорошо работает smile.gif А так первые тормоза у вас в подсетке. Если в твоей стране с других провов не работает - проверь, отрабатывается ли ДНС запрос, есть ли коннект на твой ip (может тормознул фаер). Если все ok - тогда возможно надо пинать прова с его маршрутизацией.
PM ICQ   Вверх
Frikazoid
Дата 8.9.2004, 00:16 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 424
Регистрация: 29.3.2002

Репутация: нет
Всего: 2



Провайдер - полное Г!
а альтернативы почти нет! точнее есть но за большие деньги!
так что качество как всегда страдает!


--------------------
RTFM - "Всё для программиста" Это уменя есть сайт! Урыл в профайле!
А там.... Ну всё что надо по PHP Delphi CSS HTML JavaScript Perl API ASP MySQL XML С++ VBasic и многое другое.
PM MAIL WWW ICQ   Вверх
RA
Дата 12.9.2004, 01:44 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Брутальный буратина
****


Профиль
Группа: Участник Клуба
Сообщений: 3497
Регистрация: 31.3.2002
Где: Лес

Репутация: 3
Всего: 115



Мне кажется что тот кто качает фильм с нета настоящий Хакирило. biggrin.gif
PM   Вверх
Frikazoid
Дата 13.9.2004, 12:50 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 424
Регистрация: 29.3.2002

Репутация: нет
Всего: 2



а причём тут хакеры?


--------------------
RTFM - "Всё для программиста" Это уменя есть сайт! Урыл в профайле!
А там.... Ну всё что надо по PHP Delphi CSS HTML JavaScript Perl API ASP MySQL XML С++ VBasic и многое другое.
PM MAIL WWW ICQ   Вверх
DENNN
Дата 13.9.2004, 14:34 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Участник Клуба
Сообщений: 3878
Регистрация: 27.3.2002
Где: Москва

Репутация: 10
Всего: 43



просто человеку поболтать захотелось, вот он свою фразу и вставил smile.gif
PM ICQ   Вверх
Frikazoid
Дата 13.9.2004, 19:41 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 424
Регистрация: 29.3.2002

Репутация: нет
Всего: 2



а вы знаете господа, что флейм дело наказуемое? ;)


--------------------
RTFM - "Всё для программиста" Это уменя есть сайт! Урыл в профайле!
А там.... Ну всё что надо по PHP Delphi CSS HTML JavaScript Perl API ASP MySQL XML С++ VBasic и многое другое.
PM MAIL WWW ICQ   Вверх
Страницы: (3) Все 1 [2] 3 
Ответ в темуСоздание новой темы Создание опроса
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Сетевые технологии | Следующая тема »


 




[ Время генерации скрипта: 0.0652 ]   [ Использовано запросов: 21 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.