Hallo,
ich habe hier eine mehr oder weniger gut laufende Dualfirewall fuer IPv4 und IPv6
Tunnel) Mit pipe kann man beliebig icmp,ip etc. begrenzen. Leider 'versaut' das auch
IPv6 Traffic. Den wuerde ich aber gern bevorzugen und nicht limitieren.
Reicht nicht einfach eine skipto Rule am Anfang?
Ein danach folgendes ping6 auf kame.net brachte statt ca. 300ms 700ms
Gruss SK
EDIT:
bringt invalid OR block
ich habe hier eine mehr oder weniger gut laufende Dualfirewall fuer IPv4 und IPv6
Tunnel) Mit pipe kann man beliebig icmp,ip etc. begrenzen. Leider 'versaut' das auch
IPv6 Traffic. Den wuerde ich aber gern bevorzugen und nicht limitieren.
Code:
${fwcmd} add pipe 6 ip from any to any out
${fwcmd} add pipe 7 ip from any to any in
${fwcmd} pipe 6 config bw 400Kbit/s queue 10 delay 100ms
${fwcmd} pipe 7 config bw 300Kbit/s queue 30 delay 100ms
Reicht nicht einfach eine skipto Rule am Anfang?
Code:
${fwcmd} add skipto 40000 41 from any to any
Ein danach folgendes ping6 auf kame.net brachte statt ca. 300ms 700ms
Gruss SK
EDIT:
Code:
${fwcmd} add pipe 8 \{ ip or not 41 \} from any to any
bringt invalid OR block
Zuletzt bearbeitet: