<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: хочу чтоб нат работал через PF а шейпер через IPFW</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/79088.html</link>
    <description>Всем привет &lt;br&gt;ситуация такая хочу чтоб нат работал через PF а шейпер через IPFW&lt;br&gt;как правильно реализовать эту схему поделитесь опытом плизз&lt;br&gt;</description>

<item>
    <title>хочу чтоб нат работал через PF а шейпер через IPFW (mishgun)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/79088.html#1</link>
    <pubDate>Wed, 05 Mar 2008 14:09:38 GMT</pubDate>
    <description>&amp;gt;Всем привет &lt;br&gt;&amp;gt;ситуация такая хочу чтоб нат работал через PF а шейпер через IPFW &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;как правильно реализовать эту схему поделитесь опытом плизз &lt;br&gt;&lt;br&gt;У меня эта схема работает для PPPoE. На сервере стоят ipfw (для шейпинга) и pf (для NAT) как и сказано. Все просто:&lt;br&gt;&lt;br&gt;rc.conf:&lt;br&gt;&lt;br&gt;  ...&lt;br&gt;&lt;br&gt;  # IPFW &lt;br&gt;  firewall_enable=&quot;YES&quot;&lt;br&gt;  firewall_script=&quot;/etc/rc.firewall&quot;&lt;br&gt;  firewall_type=&quot;CUSTOM&quot;&lt;br&gt;  ...&lt;br&gt;&lt;br&gt;  # pf used for NAT&lt;br&gt;  pf_enable=&quot;YES&quot;# Set to YES to enable packet filter (pf)&lt;br&gt;  pf_rules=&quot;/etc/pf.conf&quot;# rules definition file for pf&lt;br&gt;  ...&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;в rc.firewall стандартные настройки файерволла, а правила для шейпинга сосздаются/удаляются при подключении/отключении каждого клиента скриптами if-up и if-down, в которых соответственно выполняются коммадны:&lt;br&gt;&lt;br&gt;  ipfw pipe 5000 config bw 128kb/sec queue 20 # создает пайп для пользователя&lt;br&gt;  ipfw add 5000 pipe 5000 all from 192.168.1.100 to any # засовывает трафик от пользователя с ip 192.168.1.100 в его пайп. &lt;br&gt;  Здесь номер правила может отличаться от номера пай</description>
</item>

</channel>
</rss>
