RE: Traffic accounten

From: Nicola Tiling <nti(at)w4w.net>
Date: Tue, 11 Mar 2003 10:22:01 +0100

Hi

> Bist Du sicher, daß die Squid-Pakete nicht schon von einer
> vorhergehenden Regel »erwischt« werden? Denk daran, daß
> alle Regeln sequentiell abgearbeitet werden, und bei der
> ersten, die paßt, fliegt er raus.

Habe die regel gefunden die dafür sorgt dass der squid nicht accounted
wird.

  ipfw add 500 pipe 1 ip from 192.168.50.0/24 to any out xmit rl1
  ipfw pipe 1 config mask src-ip 0x000000ff bw 384kbits/s queue
20Kbytes

Ich war bisher der Meinung "pipe" würde "unabhängig" laufen und
nachfolgende regeln nicht berühren.

Wenn das "count" aber nicht funktioniert, heißt das dann auch, dass alle
anderen regeln (deny, allow) für dieses Netz nicht mehr ausgeführt
werden????

Andersrum wenn ich den Regeln für pipe hohe nummern gebe und sie nach
hinten setze, werden die noch durchlaufen wenn vorher andere regeln auf
diese Nummern zutreffen, sei es nun ein count oder ein deny,allow ?

Fragend
Nicola

To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Tue 11 Mar 2003 - 10:22:25 CET

search this site