Хочу попробовать шейперить входящий на ppp интерфейс трафик с помощью дисциплины ingress. Если к ней подключить один фильтр с match ip src 0.0.0.0/0, то все работает замечательно, но я хочу фильтрами разбить трафик на две части - с таблиц (realm) table1 и table2 и ограничивать их по-разному, соотвественно. Но почему-то такая конструкция:
tc qdisc add dev ppp0 handle ffff: ingress
tc filter add dev ppp0 parent ffff: protocol ip prio 1 \ route from table1 \ police rate 1000kbit burst 90k \ drop flowid :1
tc filter add dev ppp0 parent ffff: protocol ip prio 1 \ route from table2 \ police rate 128kbit burst 90k \ drop flowid :2
почему-то не работает - трафик шпарит на полную, без ограничений. Можено ли вообще как-то к ingress подключать несколько фильтров-ограничителейю PS. Интересует именно дисциплина ingress. imq и ограничивать на исходящем интерфейсе не предлагать :-)