Вобщем стоит задача расставить исходящий в инет трафик по приоритетам, а то за счет перегруженности исходящего потока, инет в локальной сети начинает сильно тормозить.
В основном весь поток идет и Web сервера.
Попробовал правило.
$ipt= /usr/local/sbin/iptables
$DEV_IN=«eth1»
$ipt -t mangle -N POST_MY2
$ipt -t mangle -I OUTPUT -o $DEV_IN -j POST_MY2
$ipt -t mangle -A POST_MY2 -m layer7 --l7proto http -j MARK --set-mark 0x9
А оно почему то не работает - Пакеты с web сервера туда почему то не попадают
А правило
$ipt -t mangle -A POST_MY2 -p tcp -m tcp --sport http -j MARK --set-mark 0x9
Работает, но в него попадают не все пакеты, идущие с web сервера.
И еще вопрос, что за порт 44611. С него идет поток наружу, а откуда, я понять не могу.


Ответ на:
комментарий
от madcore




Ответ на:
комментарий
от anton_jugatsu

Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Как эффективнее реализовать разделение трафика на местный и зарубежный ? (2006)
- Форум шейпинг hfsc плохо работает (2014)
- Форум [классика][shaper][tc][iptables] работает, но криво (2011)
- Форум Ограничение скорости с помощью tc из iproute2 (2005)
- Форум Раздача интернета на 2 сетки (2010)
- Форум роутинг на мультихоме (2011)
- Форум Не работает Layer 7 (2011)
- Форум [debian][shaper][tc] игнорирование явно указанных prio у классов. bug или мой косяк? (2011)
- Форум Настройка шлюза на debian 8 (2017)
- Форум nat,iptables,трабы (2008)