Tu va trebui sa recurgi la un artificiu de care ISP-ul n-are
nevoie. Dupa ce faci rost de lista de subneturi metrop000000ne, e bine
sa-ti faci o tabela cu ele, apoi sa marchezi pachetele cu sursa in
oricare din subneturile respective la intrarea in firewall. Apoi, la
iesirea catre clientii tai inserezi in coada de shaping doar pachetele
cu tag-ul internet.
Referinte:
http://www.openbsd.org/faq/pf/tagging.html#assign
http://www.openbsd.org/faq/pf/tagging.html#check
Ca tot veni vorba, iata un test comparativ intre HTB si HFSC:
www.rawsoft.org.
Din test reiese ca HFSC e mai precis. Din fericire, este
implementat in FreeBSD, atit pe 4.x folosind ALTQ (distributia
originala), cit si pe 5.x.
P.S. testele de mai sus s-au facut pe Linux, insa din
experienta proprie pot spune ca sint valabile si pentru cazul in care
shaper-ul HFSC ruleaza pe FreeBSD.
On Sat, 25 Sep 2004 15:05:10 +0300, raducu
<raducu-64YZGDW6l2Rhl2p70BpVqQ@xxxxxxxxxxxxxxxx> wrote:
> Salut,
> Vreau sa fac si eu o chestie cam ce face si isp-ul, adica pot sa bag
> tot traficul prin doua cozi; una pentru metrop000000n si una pt.
> extern.Ceva idei am dar pare o treba destul de laborioasa. Sfaturi? :)
>
> Si oricum, mi-ar prinde bine o lista cu toate clasele de ip care se
> ruteaza pe metrop000000n.
>
> P.S. Eu personal folosesc pf-ul din OBSD...imi place mai mult :)
>
> __________________________________________________________
> Send 'unsubscribe rofug' to listar-gQFem4m/dK4@xxxxxxxxxxxxxxxx to unsubscribe
>
>
--
If it's there, and you can see it, it's real.
If it's not there, and you can see it, it's virtual.
If it's there, and you can't see it, it's transparent.
If it's not there, and you can't see it, you erased it.
|