} { strona główna } { forum } { kontakt } {



Strefa czasowa: UTC + 1




Utwórz nowy wątek Odpowiedz w wątku  [ Posty: 47 ]  Przejdź na stronę 1, 2, 3, 4  Następna strona
Autor Wiadomość
Post Napisane: wtorek, 6 kwietnia 2004, 09:47
 
Offline
Guru
Avatar użytkownika

Dołączył(a): sobota, 19 października 2002, 21:28
Posty: 2052
Lokalizacja: Ursynów
Tytuł: Praktyczne IPFW
Autor: Tomasz Król (yautja)
Kontakt: yautja (at) interia.pl
Data publikacji: kwiecień 2004
Link: http://www.bsdguru.org/index.php?f=1040042


Góra
 WWW  Zobacz profil
Post Napisane: wtorek, 6 kwietnia 2004, 11:46
 
Offline
Guru
Avatar użytkownika

Dołączył(a): sobota, 19 października 2002, 21:28
Posty: 2052
Lokalizacja: Ursynów
Witam,

Powiem krótko: artykuł jest świetny. Przeczytałem go na spokojnie dopiero po publikacji, więc jako cenzor widzę, że przepuściłem nieco literówek :P :P :P Zatem, tych którzy zdążyli przeczytać przed ponownym przejrzeniem przepraszam (oraz autora).

I jeszcze mam jedną myśl: yautja, nie zastanaiwałeś się, aby zostać wykładowcą :D

Pozdrawiam
--
wtp


Góra
 WWW  Zobacz profil
Post Napisane: wtorek, 6 kwietnia 2004, 12:03
 
Offline
Guru
Avatar użytkownika

Dołączył(a): piątek, 16 stycznia 2004, 13:07
Posty: 2881
Lokalizacja: Kraków
Wykształcenie pedagogiczne robi swoje :wink:


Góra
 Zobacz profil
Post Napisane: wtorek, 6 kwietnia 2004, 13:17
 
Kawał dobrej dokumentacji po polsku. Pogratulować i podziękować.


Góra
Post Napisane: czwartek, 8 kwietnia 2004, 19:09
 
Offline

Dołączył(a): sobota, 3 stycznia 2004, 23:12
Posty: 6
dolaczam sie do podziekowan i gratulacji :)

pz

_________________
Electrical engineerd do it with less resistance


Góra
 WWW  ICQ  Zobacz profil
Post Napisane: piątek, 9 kwietnia 2004, 11:46
 
Właśnie wyłapałem błąd:
Cytuj:
Dla stron WWW oraz poczty (porty: WWW - 80, POP3 - 110, SMTP - 25):

ipfw add queue 3 tcp from 192.168.0.0/24 to any 80,25,110 out xmit xl0
ipfw add queue 4 tcp from any 80,25,110 to 192.168.0.0/24 in recv xl0
ipfw queue 1 config pipe 1 weight 3 queue 8Kbytes mask src-ip 0x000000ff
ipfw queue 2 config pipe 2 weight 3 queue 12Kbytes mask dst-ip 0x000000ff

powinno być chyba:
Cytuj:
ipfw queue 3 config pipe 1 weight 3 queue 8Kbytes mask src-ip 0x000000ff
ipfw queue 4 config pipe 2 weight 3 queue 12Kbytes mask dst-ip 0x000000ff

i poniżej w artykule tak sami z kolejkami 5 oraz 6.


Góra
Post Napisane: piątek, 9 kwietnia 2004, 12:07
 
Offline
Guru
Avatar użytkownika

Dołączył(a): piątek, 16 stycznia 2004, 13:07
Posty: 2881
Lokalizacja: Kraków
Tak - powinno być 3 i 4 oraz dalej 5 i 6. Ktoś z administratorów mogłby to skorygować? Z góry dziękuje.
Aha i jeszcze pod koniec:
Kod:
# --- DNS ---
${fwcmd} add 1010 queue 2 udp from ${siec} to not ${siec} ${dns} out xmit ${oif}${fwcmd} add 1020 skipto 10000 udp from ${siec} to not ${siec} ${dns} out xmit ${oif}
${fwcmd} add 1030 queue 2 tcp from ${siec} to not ${siec} ${dns} out xmit ${oif}${fwcmd} add 1040 skipto 10000 tcp from ${siec} to not ${siec} ${dns} out xmit ${oif}

A powinny być breaki przed ${fwcmd}:
Kod:
# --- DNS ---
${fwcmd} add 1010 queue 2 udp from ${siec} to not ${siec} ${dns} out xmit ${oif}
${fwcmd} add 1020 skipto 10000 udp from ${siec} to not ${siec} ${dns} out xmit ${oif}
${fwcmd} add 1030 queue 2 tcp from ${siec} to not ${siec} ${dns} out xmit ${oif}
${fwcmd} add 1040 skipto 10000 tcp from ${siec} to not ${siec} ${dns} out xmit ${oif}


Góra
 Zobacz profil
Post Napisane: piątek, 9 kwietnia 2004, 12:35
 
Offline
Specjalista

Dołączył(a): środa, 25 lutego 2004, 21:49
Posty: 310
Lokalizacja: Częstochowa
mam takie pytanie....
jako opcje do kmpilacji kernela jest podane

options IPFW2

czy to tak ma byc..... czy IPFIREWALL ?

Pytam bo wszedzie w opisach dum. jest IPFIREWALL

_________________
-=GOA neo full-on=-


Góra
 ICQ  Zobacz profil
Post Napisane: piątek, 9 kwietnia 2004, 12:56
 
Offline
Guru
Avatar użytkownika

Dołączył(a): piątek, 16 stycznia 2004, 13:07
Posty: 2881
Lokalizacja: Kraków
IPFW2 to nowsza wersja i polecam jej używanie, bo ma ciekawe opcje. Jeśli jesteś konserwatystą możesz dać IPFIREWALL ale część rzeczy z mojego opisu może nie działać (np. iplen).
BTW: dodatkowo przy kompilacji świata trzeba w "make.conf" dodać"IPFW2=true" jeśli chcesz używać IPFW2.


Góra
 Zobacz profil
Post Napisane: piątek, 9 kwietnia 2004, 14:17
 
Apropoa IPFW2: ta opcja dostępna jest dopiero od 4.9 wzwyż czy można spatchować jądro 4.8-release?


Góra
Post Napisane: piątek, 9 kwietnia 2004, 14:30
 
Offline
Guru
Avatar użytkownika

Dołączył(a): piątek, 16 stycznia 2004, 13:07
Posty: 2881
Lokalizacja: Kraków
Nie pamiętam dokładnie jak to było na 4.8 ale dodanie do "make.conf" "IPFW2=true" i przebudowanie jądra i świata powinno chyba umożliwić korzystanie z IPFW2 (w jądrze IPFIREWALL).


Góra
 Zobacz profil
Post Napisane: piątek, 9 kwietnia 2004, 16:03
 
Offline
Specjalista

Dołączył(a): środa, 25 lutego 2004, 21:49
Posty: 310
Lokalizacja: Częstochowa
no cuz mi wiecej pozostalo jak zaimplementowanie tego u siebie.....:]

zobaczymy jak sie sprawi ipfw&dmmy konta gry netowe i zdzieracze :]

_________________
-=GOA neo full-on=-


Góra
 ICQ  Zobacz profil
Post Napisane: niedziela, 11 kwietnia 2004, 20:10
 
hhmm...to znow ja... mam mały problem....
kiedy chcialem zaaplikowac te reegolke...

.........
.........
ipfw queue 5 config pipe 1 weight 1 delay 250ms queue 4Kbytes mask src-ip 0x000000ff

...wywalilo mi mniej wiecej cos takie ...

ipfw: delay is only for pipe

....moze ktos ma jakąs koncepcje?

FreeBSD 4.9
w jadro wkompilowane co trzeba....
...ipfw2 zaaplikowane...


Góra
Post Napisane: niedziela, 11 kwietnia 2004, 20:37
 
Offline
Specjalista

Dołączył(a): środa, 25 lutego 2004, 21:49
Posty: 310
Lokalizacja: Częstochowa
powyzej zapomnialem sie zalogowac :P

_________________
-=GOA neo full-on=-


Góra
 ICQ  Zobacz profil
Post Napisane: poniedziałek, 12 kwietnia 2004, 18:28
 
Offline
Guru
Avatar użytkownika

Dołączył(a): piątek, 16 stycznia 2004, 13:07
Posty: 2881
Lokalizacja: Kraków
Mój błąd - delay jest tylko dla rurek a nie dla kolejek - będzie errata i tam będą poprawki... :?


Góra
 Zobacz profil
Wyświetl posty nie starsze niż:  Sortuj wg  
Utwórz nowy wątek Odpowiedz w wątku  [ Posty: 47 ]  Przejdź na stronę 1, 2, 3, 4  Następna strona

Strefa czasowa: UTC + 1


Kto przegląda forum

Użytkownicy przeglądający ten dział: Brak zidentyfikowanych użytkowników i 1 gość


Nie możesz rozpoczynać nowych wątków
Nie możesz odpowiadać w wątkach
Nie możesz edytować swoich postów
Nie możesz usuwać swoich postów

Szukaj:
Skocz do:  
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group  
Design By Poker Bandits  
Przyjazne użytkownikom polskie wsparcie phpBB3 - phpBB3.PL


Datanet.pl - stabilny hosting BSDGuru.org