>Такая ситуация. Есть сервер с FreeBSD. Работает ipfw, есть поддержка dummynet. Сервер
>одним своим интерфейсом выходит в Инет, и двумя в две внутренние
>подсетки. Весь канал делится в некоторой пропроции между этими двумя сетками,
>пользователи которых ходят в Инет через мой сервер. Правила ipfw, ограничивающие
>полосы каналов для внутренних интерфейсов, стоят самыми первыми в цепочке правил.
>
>Кроме всего этого, на этом шлюзе установлен SQUID. Можно ли как-о настроить
>правила ipfw, чтобы канал урезался только для пакетов, входящих со внутренних
>интерфейсов и выходящие наружу, а трафик от SQUID'a ко внутренним клиентам
>не ограничивался?
Способов много.
1. разрешить трафик "трафик от SQUID'a ко внутренним клиентам" до шейпинга
2.
Смотря как описан сам шейпинг.
Переописать, чтобы трафик к сквиду не имел отношения к этим трубам
например, pipe XXX ip from not ${squid_ip} to ${inet1}:${imask1}
и/или в обратном направлении
и т.д.
|