ipfw + nat + dummynet (+ bridge)

Zbynìk Burget zburget at miastudio.cz
Mon Mar 8 07:12:21 CET 2004


Ten thread, ve kterem se to resilo jsem cetl, nicmene tam nepadlo zadne
resume, jak by se tedy dalo resit spravedlive rozdelelni sdilene linky.
Pokud budu chtit nekomu dat linku urcite sirky, pak je to celkem
jednoduche - pripojim ho na pipe. Pokud ale budu chtit pro nekolik uzivatelu
sdilet sirsi linku s tim, ze kazdemu budu chtit garantovat urcitou cast, pak
musim uzivatele pripojit na queue (pripojenou na pipe) a mame tu problem...

Nicmene velice dekuji za vysvetleni nekterych mne nejasnych mist - predevsim
mi hodne objasnila cast, kde popisujete, kolikrat paket prochazi
firewallem - byla to otazka, kterou jsem mel nachystanou na dnesek :-)

Zbynek

----- Original Message -----
From: "Martin Horcicka" <horcicka at freebsd.cz>
Sent: Sunday, March 07, 2004 8:44 PM

...

tymz firewallem treba jeste nekolikrat. Podle nastaveni a typu stroje, muze
paket firewallem projit az ctyrikrat:

- na ethernetove vrstve pri prijmuti
- na IP vrstve pri prijmuti
- na IP vrstve pri odeslani
- na ethernetove vrstve pri odeslani

...

> Jak dalece je pouzitelny dummynet pro nastaveni spravedlnosti pri
rozdeleni
> pasma pri prichozi traffic?
...

S prichozim provozem je potiz. Na 100% to proste z principialnich duvodu
nejde. Pro jisty druh provozu mozna teoreticky pujde pouzit reseni, o kterem
tu, myslim, ted nekdy uz byla rec (zuzeni linky). Kazdopadne se o tom v
tehle
konferenci mluvilo pred nejakym casem a vysvetlovali to tu Vita Novy a Dan
Lukes.






More information about the Users-l mailing list