Хочу своей тачке (2.6.4) в локалке, которая выходит в инет через маскарад на роутере, ограничить входящий траффик (ingress traffic policing). Делаю по ХАУТУ (http://tldp.org/HOWTO/Adv-Routing-HOWTO/lartc.cookbook.ultimate-tc.html):
# attach ingress policer:
tc qdisc add dev eth0 handle ffff: ingress
# filter *everything* to it (0.0.0.0/0), drop everything that's
# coming in too fast:
tc filter add dev eth0 parent ffff: protocol ip prio 50 u32 match ip src 0.0.0.0/0 police rate 60kbit burst 10k drop flowid :1
Но как выполняется вторая строчка - сеть перестает работать. Никаких рулсов в NetFilter нет. Такое впечатление, что дропаются все пакеты, а не только те, что превышают 60кбит/с. Чтобы сеть опять вернуть к жизни, надо удалить дисциплину: tc qdisc del dev eth0.
В чем может быть дело? Кто сталкивался?
Ответ на:
комментарий
от DiMoN
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум tc и eth (2009)
- Форум QoS ingress policer: разъясните кто-нибуть (2004)
- Форум Не режется исходящая скорость tc htb (2012)
- Форум ограничение трафика интерфейса на маршрутизаторе (2007)
- Форум зашейперить прием (2007)
- Форум tc - изменение скорости на ходу. (2011)
- Форум Работа с шейпером в linux (2009)
- Форум Помогите с TC (2015)
- Форум Приоритезация и динамический шейпинг SRR (2009)
- Форум iptables, маркировка пакетов, tc (ingress) = не выходит ничего (2010)