Hi
> Bist Du sicher, daß die Squid-Pakete nicht schon von einer
> vorhergehenden Regel »erwischt« werden? Denk daran, daß
> alle Regeln sequentiell abgearbeitet werden, und bei der
> ersten, die paßt, fliegt er raus.
Habe die regel gefunden die dafür sorgt dass der squid nicht accounted
wird.
ipfw add 500 pipe 1 ip from 192.168.50.0/24 to any out xmit rl1
ipfw pipe 1 config mask src-ip 0x000000ff bw 384kbits/s queue
20Kbytes
Ich war bisher der Meinung "pipe" würde "unabhängig" laufen und
nachfolgende regeln nicht berühren.
Wenn das "count" aber nicht funktioniert, heißt das dann auch, dass alle
anderen regeln (deny, allow) für dieses Netz nicht mehr ausgeführt
werden????
Andersrum wenn ich den Regeln für pipe hohe nummern gebe und sie nach
hinten setze, werden die noch durchlaufen wenn vorher andere regeln auf
diese Nummern zutreffen, sei es nun ein count oder ein deny,allow ?
Fragend
Nicola
To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Tue 11 Mar 2003 - 10:22:25 CET