LINUX.ORG.RU
ФорумAdmin

зашейперить прием


0

0

Хочу попробовать шейперить входящий на ppp интерфейс трафик с помощью дисциплины ingress. Если к ней подключить один фильтр с match ip src 0.0.0.0/0, то все работает замечательно, но я хочу фильтрами разбить трафик на две части - с таблиц (realm) table1 и table2 и ограничивать их по-разному, соотвественно. Но почему-то такая конструкция:

tc qdisc add dev ppp0 handle ffff: ingress

tc filter add dev ppp0 parent ffff: protocol ip prio 1 \ route from table1 \ police rate 1000kbit burst 90k \ drop flowid :1

tc filter add dev ppp0 parent ffff: protocol ip prio 1 \ route from table2 \ police rate 128kbit burst 90k \ drop flowid :2

почему-то не работает - трафик шпарит на полную, без ограничений. Можено ли вообще как-то к ingress подключать несколько фильтров-ограничителейю PS. Интересует именно дисциплина ingress. imq и ограничивать на исходящем интерфейсе не предлагать :-)

anonymous

Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.