Не могу найти решения, кто может направьте в нужном направлении! Есть шлюз, на нем Squid, некоторые порты пробрасываю через FORWARD, один из них 443 для тех кто на прозрачном прокси. Есть необходимость ограничить скорость, приема клиентами, этого порта, который прошел через цепочку FORWARD, но не ограничивать который приходит от Squid. Думал сделать с помощью маркировки и fw, так как Squid съест MARK, но из-за NAT не могу промаркировать по порту или адресу назначения. Как понял u32 с метками не работает. Зато возможно использовать на локальном интерфейсе связку порта назначения и IP источника. Но возможно ли задать условие типа, все кроме указанного IP? Или я не в ту сторону копаю?
Ответ на:
комментарий
от Jetty
Ответ на:
комментарий
от c2h5oh98
Ответ на:
комментарий
от Jetty
Ответ на:
комментарий
от mky
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум OpenWRT + SQUID HTTP/HTTPS transparent proxy (2019)
- Форум iptables, прозрачный squid и один интерфейс. (2017)
- Форум Помогите настроить прозрачный прокси на базе 3proxy (2024)
- Форум iptables MARK & ACCEPT (2012)
- Форум tc - шейпинг FORWARD трафика с NAT (2011)
- Форум Трафик идет мимо прокси, помогите разобраться (2018)
- Форум Nat+Squid3+AD не могу ограничить использование nat (2016)
- Форум Шейпинг входящего трафика и НАТ (2014)
- Форум Вопрос про маршрутизацию (2015)
- Форум iptables + TransparentProxy (2005)