Страница 1 из 1

изменения в шейпировании

Добавлено: Пн фев 09, 2009 1:22 pm
Sergey Shumov
Привет.
Есть маленткая идея - после правил шейпирования в ipfw стоит добавить еще одн правило allow ip from any to any via tun/ng***, тем самым принудительно прекратить обход цепочки правил. Мелочь - но какая никакая экономия в ресурсах.

Добавлено: Вт фев 10, 2009 11:49 am
chtito2
По умолчанию sysctl net.inet.ip.fw.one_pass=1, так что пакет при обработке pipe будет сразу же разрешен и без allow.

Добавлено: Чт фев 12, 2009 9:57 am
Sergey Shumov
chtito2 писал(а):По умолчанию sysctl net.inet.ip.fw.one_pass=1, так что пакет при обработке pipe будет сразу же разрешен и без allow.
Ну а в случае если ==0 ? Такое то часто бывает :)