имеется:
- debian squeeze
- eth0 - wan
- eth1 - lan (192.168.1.0/24)
- venet0 - dmz (192.168.200.0/24)
нужно:
- пакеты, идущие в dmz: rate=max_rate/3, ceil=max_rate
- пакеты, идущие в lan: rate=max_rate*2/3, ceil=max_rate
- исходя? из вышеизложенного: каждая из подсетей может «одалживать» другой неиспользуемые ею «ресурсы»
догадки:
поскольку хочется именно динамически шейпить подсети - понимаю, что нужно это делать _до_ eth1|venet0
но:
- перенаправлять пакеты с eth0 на ifb бессмысленно, ибо ifb «лежит» _до_ nat'а, а значит раскидать трафик по классам в зависимости от следуемого направления не получится
- можно перенаправить с eth0 на imq, а после раскидывать по классам, но для этого нужно патчить ядро, чего очень не хочется
прошу:
подсказать другие_варианты/упущенные_мною_моменты для реализации задуманного