ipfw pipe ip und nicht pipe ip6

\^sk\$

Well-Known Member
Hallo,


ich habe hier eine mehr oder weniger gut laufende Dualfirewall fuer IPv4 und IPv6
Tunnel) Mit pipe kann man beliebig icmp,ip etc. begrenzen. Leider 'versaut' das auch
IPv6 Traffic. Den wuerde ich aber gern bevorzugen und nicht limitieren.

Code:
${fwcmd} add pipe 6 ip from any to any out
${fwcmd} add pipe 7 ip from any to any in

${fwcmd} pipe 6 config bw 400Kbit/s queue 10 delay 100ms
${fwcmd} pipe 7 config bw 300Kbit/s queue 30 delay 100ms

Reicht nicht einfach eine skipto Rule am Anfang?

Code:
${fwcmd} add skipto 40000 41 from any to any

Ein danach folgendes ping6 auf kame.net brachte statt ca. 300ms 700ms :rolleyes:


Gruss SK

EDIT:

Code:
${fwcmd} add pipe 8 \{ ip or not  41 \}  from any to any

bringt invalid OR block
 
Zuletzt bearbeitet:
Ich dachte du willst IPv6 bevorzugen, was ist dann daran so toll die Antwortzeit mehr als zu verdoppeln?
 
Zurück
Oben