Пусть есть шлюз с eth0, смотрящим в локалку и с eth1 - на провайдера.
Трафик идущий ОТ провайдера к клиентам локалки на eth1 безусловно является входящим и резать его можно только с помощью ingress или IMQ.
Но тот же трафик на eth0 уже является ИСходящим и его можно резать как душе угодно. Преимущество очевидно - на eth0 можно повешать HTB, сделать rate=ceil=достаточно_низким, т.е. делать то же, что и с помощью ingress, но с наличием буферов. Таким образом, уже пришедший трафик будет тормозиться, но не уничтожаться.
А мой вопрос вот в чем: почему НИГДЕ это толком не описано и не используется? Andy Gorev на atmsk.ru мельком об этом обмолвился и все, хотя где он это вычитал я не знаю. Ни в одном из виденных мною скриптов для контроля трафика это не используется.
Единственное, что приходит на ум - тут есть какая-то лажа, и вот об этом-то я и хочу узнать.
ЗЫ. Но вот только если лажа имеется, почему тогда это работает у меня?.. :)