ipfw +dummynet

Jiri Calda calda at dzungle.ms.mff.cuni.cz
Fri Aug 6 18:45:43 CEST 2004


Ahoj,

nekdy se vyplati zamyslet se co chci a pak teprve pripadne hledat silene 
konstrukce.

>chtel jsem se zeptat, jestli nekdo nevite, kde delam chybu v zadani
>pravidla ipfw. Potreboval bych zahrnout do pipe 1 veskery sitovy provoz
>krom toho, ktery prichazi na adresu 10.75.150.66 a port 8080. Podle
>manualovych stranek k ipfw jsem napsal pravidlo takhle:
>
>ipfw add 200 pipe 1 tcp from not 10.75.150.0/24 to 10.75.150.66 not 8080
>  
>

Nechci, aby se zahrnul traffic z any to10.75.150.66. No tak ho povolim a 
nebude prekazet.

ipfw add 199 allow tcp from any to 10.75.150.66 8080

no a ostatni vse chci omezit:

ipfw add 200 pipe 1 tcp from any to any

Hotovo.

A tohle je taky podle me, trochu citelnejsi. 

Jirka






More information about the Users-l mailing list