<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Комментарии на: FreeBSD. Настраиваем PF ALTQ на VLAN интерфейсах.</title>
	<atom:link href="http://wolandblog.com/468-freebsd-nastraivaem-pf-altq-na-vlan-interfejsax/feed/" rel="self" type="application/rss+xml" />
	<link>http://wolandblog.com/468-freebsd-nastraivaem-pf-altq-na-vlan-interfejsax/</link>
	<description>Грабли ни с того ни с сего никому и никогда по голове не дадут</description>
	<lastBuildDate>Fri, 26 Aug 2011 11:15:37 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>От: woland</title>
		<link>http://wolandblog.com/468-freebsd-nastraivaem-pf-altq-na-vlan-interfejsax/comment-page-1/#comment-3119</link>
		<dc:creator>woland</dc:creator>
		<pubDate>Fri, 08 Jan 2010 17:42:04 +0000</pubDate>
		<guid isPermaLink="false">http://woland.pl.ua/?p=468#comment-3119</guid>
		<description>В следующий раз обязательно проконсультируюсь с Вами ;)</description>
		<content:encoded><![CDATA[<p>В следующий раз обязательно проконсультируюсь с Вами ;)</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Mak-Di</title>
		<link>http://wolandblog.com/468-freebsd-nastraivaem-pf-altq-na-vlan-interfejsax/comment-page-1/#comment-3118</link>
		<dc:creator>Mak-Di</dc:creator>
		<pubDate>Fri, 08 Jan 2010 16:48:18 +0000</pubDate>
		<guid isPermaLink="false">http://woland.pl.ua/?p=468#comment-3118</guid>
		<description>&gt;&gt; запись не про то как написать правило, чтобы оно работало всегда, везде, у всех, во всех случаях и на всех версиях. Эта запись всего лишь про то, как устранить ошибку “pfctl: vlan0: driver does not support altq”.
Тогда и нужно было ограничить эту запись словами:
&gt;&gt; Как же быть? Всё просто. Нужно просто ALTQ повесить на родительский интерфейс</description>
		<content:encoded><![CDATA[<p>&gt;&gt; запись не про то как написать правило, чтобы оно работало всегда, везде, у всех, во всех случаях и на всех версиях. Эта запись всего лишь про то, как устранить ошибку “pfctl: vlan0: driver does not support altq”.<br />
Тогда и нужно было ограничить эту запись словами:<br />
&gt;&gt; Как же быть? Всё просто. Нужно просто ALTQ повесить на родительский интерфейс</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: woland</title>
		<link>http://wolandblog.com/468-freebsd-nastraivaem-pf-altq-na-vlan-interfejsax/comment-page-1/#comment-3117</link>
		<dc:creator>woland</dc:creator>
		<pubDate>Fri, 08 Jan 2010 15:36:17 +0000</pubDate>
		<guid isPermaLink="false">http://woland.pl.ua/?p=468#comment-3117</guid>
		<description>Если трудно, поясняю еще раз: запись не про то как написать правило, чтобы оно работало всегда, везде, у всех, во всех случаях и на всех версиях. Эта запись всего лишь про то, как устранить ошибку &quot;pfctl: vlan0: driver does not support altq&quot;. Именно данную, конкретную и именно эту ошибку. Всё. Больше ни о чем другом. Запись только об одной единственной ошибке и правила приведены исключительно как _пример_. При чем слово _пример_ не стоит путать с руководством к бездумному копипасту. Если это настолько принципиальный вопрос не читать документацию, то пожалуйста, добавил интерфейс. Мне не жалко :)</description>
		<content:encoded><![CDATA[<p>Если трудно, поясняю еще раз: запись не про то как написать правило, чтобы оно работало всегда, везде, у всех, во всех случаях и на всех версиях. Эта запись всего лишь про то, как устранить ошибку &#8220;pfctl: vlan0: driver does not support altq&#8221;. Именно данную, конкретную и именно эту ошибку. Всё. Больше ни о чем другом. Запись только об одной единственной ошибке и правила приведены исключительно как _пример_. При чем слово _пример_ не стоит путать с руководством к бездумному копипасту. Если это настолько принципиальный вопрос не читать документацию, то пожалуйста, добавил интерфейс. Мне не жалко :)</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Mak-Di</title>
		<link>http://wolandblog.com/468-freebsd-nastraivaem-pf-altq-na-vlan-interfejsax/comment-page-1/#comment-3114</link>
		<dc:creator>Mak-Di</dc:creator>
		<pubDate>Fri, 08 Jan 2010 08:19:17 +0000</pubDate>
		<guid isPermaLink="false">http://woland.pl.ua/?p=468#comment-3114</guid>
		<description>&gt;&gt; Почему на всех?
Потому что в правиле pass out quick from any to 192.168.0.0/24 queue local
не указан интерфейс, а следовательно это правило будет применино ко всем интерфейсам. Если сеть 192.168.0.0/24 находиться на vlan0, то зачем тогда это правило на fxp0? Или у Вас в направлении 192.168.0.0/24 черзе fxp0 тоже бегают пакеты?
&gt;&gt; Эта запись не претендует на полное справочное руководство по PF
Тяжело вообще судить, на что эти записи претендуют :(
&gt;&gt; Если у Вас возникли проблемы с составлением
Да, но к сожалению, не уменя</description>
		<content:encoded><![CDATA[<p>&gt;&gt; Почему на всех?<br />
Потому что в правиле pass out quick from any to 192.168.0.0/24 queue local<br />
не указан интерфейс, а следовательно это правило будет применино ко всем интерфейсам. Если сеть 192.168.0.0/24 находиться на vlan0, то зачем тогда это правило на fxp0? Или у Вас в направлении 192.168.0.0/24 черзе fxp0 тоже бегают пакеты?<br />
&gt;&gt; Эта запись не претендует на полное справочное руководство по PF<br />
Тяжело вообще судить, на что эти записи претендуют :(<br />
&gt;&gt; Если у Вас возникли проблемы с составлением<br />
Да, но к сожалению, не уменя</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: woland</title>
		<link>http://wolandblog.com/468-freebsd-nastraivaem-pf-altq-na-vlan-interfejsax/comment-page-1/#comment-3108</link>
		<dc:creator>woland</dc:creator>
		<pubDate>Thu, 07 Jan 2010 23:48:20 +0000</pubDate>
		<guid isPermaLink="false">http://woland.pl.ua/?p=468#comment-3108</guid>
		<description>Почему на всех? 
а) Шейпер на каком интерфейсе висит?
б) На всех интерфейсах будет _исходящий_ трафик в направлении 192.168.0.0/24?

P.S. Эта запись не претендует на полное справочное руководство по PF, она всего лишь образно иллюстрирует общую схему шейпинга на VLAN интерфейсе. Если у Вас возникли проблемы с составлением конкретного правила - обращайтесь к документации.</description>
		<content:encoded><![CDATA[<p>Почему на всех?<br />
а) Шейпер на каком интерфейсе висит?<br />
б) На всех интерфейсах будет _исходящий_ трафик в направлении 192.168.0.0/24?</p>
<p>P.S. Эта запись не претендует на полное справочное руководство по PF, она всего лишь образно иллюстрирует общую схему шейпинга на VLAN интерфейсе. Если у Вас возникли проблемы с составлением конкретного правила &#8211; обращайтесь к документации.</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Mak-Di</title>
		<link>http://wolandblog.com/468-freebsd-nastraivaem-pf-altq-na-vlan-interfejsax/comment-page-1/#comment-3103</link>
		<dc:creator>Mak-Di</dc:creator>
		<pubDate>Thu, 07 Jan 2010 15:30:48 +0000</pubDate>
		<guid isPermaLink="false">http://woland.pl.ua/?p=468#comment-3103</guid>
		<description>&gt;&gt; pass out quick from any to 192.168.0.0/24 queue local
Сразу на всех интерфейсах?</description>
		<content:encoded><![CDATA[<p>&gt;&gt; pass out quick from any to 192.168.0.0/24 queue local<br />
Сразу на всех интерфейсах?</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: woland</title>
		<link>http://wolandblog.com/468-freebsd-nastraivaem-pf-altq-na-vlan-interfejsax/comment-page-1/#comment-3102</link>
		<dc:creator>woland</dc:creator>
		<pubDate>Thu, 07 Jan 2010 13:56:25 +0000</pubDate>
		<guid isPermaLink="false">http://woland.pl.ua/?p=468#comment-3102</guid>
		<description>Невнимательно исправил. Конечно же out. Отредактировал.</description>
		<content:encoded><![CDATA[<p>Невнимательно исправил. Конечно же out. Отредактировал.</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Mak-Di</title>
		<link>http://wolandblog.com/468-freebsd-nastraivaem-pf-altq-na-vlan-interfejsax/comment-page-1/#comment-3099</link>
		<dc:creator>Mak-Di</dc:creator>
		<pubDate>Thu, 07 Jan 2010 11:58:20 +0000</pubDate>
		<guid isPermaLink="false">http://woland.pl.ua/?p=468#comment-3099</guid>
		<description>1. Запись вида pass on interface_name можно смело разбивать на две (in/out), как это и делает pf, чтобы исключить ошибки.
2.
&gt;&gt; pass quick from any to 192.168.0.0/24 queue local
Смысл queue local на всех интерфейсах системы + in/out ?
&gt;&gt; pass in on vlan0 queue local
Только out
Исправляем пожалуйста, и если есть возможность проверяем все практически. Теория хорошо, но практика (c) ...
3. 
&gt;&gt; In OpenBSD 4.1 and later, the default flags S/SA are applied to all TCP filter rules. (http://www.openbsd.org/faq/pf/filter.html) и начиная с FreeBSD-7.0. Поэтому лучше указывать подобные детали, иначе на разных версиях будут разные результаты.</description>
		<content:encoded><![CDATA[<p>1. Запись вида pass on interface_name можно смело разбивать на две (in/out), как это и делает pf, чтобы исключить ошибки.<br />
2.<br />
&gt;&gt; pass quick from any to 192.168.0.0/24 queue local<br />
Смысл queue local на всех интерфейсах системы + in/out ?<br />
&gt;&gt; pass in on vlan0 queue local<br />
Только out<br />
Исправляем пожалуйста, и если есть возможность проверяем все практически. Теория хорошо, но практика (c) &#8230;<br />
3.<br />
&gt;&gt; In OpenBSD 4.1 and later, the default flags S/SA are applied to all TCP filter rules. (<noindex><a href="http://www.openbsd.org/faq/pf/filter.html" rel="nofollow">http://www.openbsd.org/faq/pf/filter.html</a></noindex>) и начиная с FreeBSD-7.0. Поэтому лучше указывать подобные детали, иначе на разных версиях будут разные результаты.</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: woland</title>
		<link>http://wolandblog.com/468-freebsd-nastraivaem-pf-altq-na-vlan-interfejsax/comment-page-1/#comment-3090</link>
		<dc:creator>woland</dc:creator>
		<pubDate>Wed, 06 Jan 2010 21:16:11 +0000</pubDate>
		<guid isPermaLink="false">http://woland.pl.ua/?p=468#comment-3090</guid>
		<description>Хорошее замечание. Я совсем упустил из виду тот факт, что у меня интерфейс fxp0 был интерфейсом как внешним, так и внутренним (для чего, собственно, vlan&#039;ы и понадобились), поэтому конкретно в моем случае это было справедливо. Приношу свои извинения за неточность, запись исправил. Спасибо за ценное замечание.</description>
		<content:encoded><![CDATA[<p>Хорошее замечание. Я совсем упустил из виду тот факт, что у меня интерфейс fxp0 был интерфейсом как внешним, так и внутренним (для чего, собственно, vlan&#8217;ы и понадобились), поэтому конкретно в моем случае это было справедливо. Приношу свои извинения за неточность, запись исправил. Спасибо за ценное замечание.</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Mak-Di</title>
		<link>http://wolandblog.com/468-freebsd-nastraivaem-pf-altq-na-vlan-interfejsax/comment-page-1/#comment-3086</link>
		<dc:creator>Mak-Di</dc:creator>
		<pubDate>Wed, 06 Jan 2010 15:10:22 +0000</pubDate>
		<guid isPermaLink="false">http://woland.pl.ua/?p=468#comment-3086</guid>
		<description>Уважаемый автор, покажите, пожалуйста, одну сточку из документации, в которой упоминается о &quot;нарезка&quot; трафика на вход (IN)
Спасибо.</description>
		<content:encoded><![CDATA[<p>Уважаемый автор, покажите, пожалуйста, одну сточку из документации, в которой упоминается о &#8220;нарезка&#8221; трафика на вход (IN)<br />
Спасибо.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

