Есть прокси/шлюз на debian 6, раздает инет на несколько раб. станций.
Схема сети
1. По фильтрации: как определить (в правиле для filter) является ли пакет транзитным или предназначен для служб крутящихся на сервере? (Я не совсем понимаю в какой момент происходит обработка очередей, до NAT или после).
2. У меня два интерфейса смотрящие в локальную сеть, входящий(clients->server) трафик направляется в ifb0
tc qdisc add dev eth0 ingress
tc qdisc add dev wlan0 ingress
tc filter add dev eth0 parent ffff: protocol ip u32 match u32 0 0 action mirred egress redirect dev ifb0
tc filter add dev wlan0 parent ffff: protocol ip u32 match u32 0 0 action mirred egress redirect dev ifb0