Есть: Linux -ядро 2.4.x, кот. служит шлюзом в инет.
eth0 - внешний (интернет), eth1 - внутренний (локалка)
Требуется ограничить полосу пропускания для входящего трафика по портам.
Например, для smtp - полосу в 128к, для ftp - 28к - и то не всем, а только 10.10.0.5.
Есть работающий пример, который позволяет ограничивать вход. трафик для определенного IP при помощи iptables + cbq.
iptables -t mangle -A POSTROUTING -s 10.10.0.5 -j MARK --set-mark 6
для cbq:
DEVICE=eth1,10Mbit,1Mbit
RATE=28Kbit
WEIGHT=3Kbit
PRIO=5
MARK=6
При этом для 10.10.0.5 ограничивается весь трафик, но нужно чтоб ограничивался трафик по портам. Много чего было перепробовано, но результата не дало - трафик либо вообще не ограничивался, либо ограничивался весь.
Если есть подобный опыт, пжлст поделитесь.
Ответ на:
комментарий
от fagot
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от fagot
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум CBQ не работает? (2006)
- Форум traffic shaping w fwmark (2001)
- Форум HTB: классификация трафика (2006)
- Форум htb.init и geoip маркировка (2010)
- Форум CONNMARK + MARK - путаница (2007)
- Форум ESFQ 'нечестно' делит канал (2006)
- Форум iptables+tc htb редирект трафика (2017)
- Форум CBQ (2011)
- Форум QoS и iptables (2005)
- Форум HTB & ограничение трафика с шлюза (2009)