salut
ma chinui de ceva timp sa clasific tot traficul spre server-ul local
intr-o clasa cu prio mare si viteza mai mare decat celelalte.am incercat
cateva variante de pe lart si docum dar nu au mers...lamuriti-ma si pe
mine ca eu nu mai gasesc nici o iesire..am diferentiat traf metro de cel
extern cu mipclasses.
iata liniile:

tc qdisc  del dev eth1 root
tc qdisc  add dev eth1 root handle 1: htb default 10

tc class  add dev eth1 parent 1:  classid 1:1 htb rate 21mbit ceil
21mbit quantum 1536

tc class  add dev eth1 parent 1:1 classid 1:10 htb rate 12kbit ceil
128kbit quantum 1536
tc class  add dev eth1 parent 1:1 classid 1:11 htb rate 128kbit ceil
512kbit quantum 1536
tc class  add dev eth1 parent 1:1 classid 1:12 htb rate 20mbit ceil
20mbit quantum 1536

tc qdisc add dev eth1 parent 1:11 handle 10: sfq perturb 10
tc qdisc add dev eth1 parent 1:12 handle 11: sfq perturb 10
tc qdisc add dev eth1 parent 1:10 handle 12: sfq perturb 10

tc filter add dev eth1 protocol ip parent 1:0 prio 1 handle 1 fw flowid
1:11
tc filter add dev eth1 protocol ip parent 1:0 prio 0 handle 22 fw flowid
1:12

am facut 3 clase: 1 pt metro 1:11; pt extern 1:10 si una pt LAN 1:12
cand ma conectez la severu local 192.168.1.1 pe port 4949 la ssh mi se
aplica regula de pachet nemarcat cred si ma trimite in clasa de extern
care daca dwl ceva de pe extern mi se misca ingrozitor..am incercat sa
marchez pachetele catre portu 4949
iptables -t mangle -I PREROUTING -p tcp --dport 4949 -j MARK --set-mark
0x22 si am adaugat linia de fw catre clasa 1:12 din htb.
dar nu ma fw catre clasa 1:12....spre lan am eth1 si spre net am
eth0....ce imi sugerati?unde am gresit?
la tc filter... am incercat sa pun si 0x22 si la fel face...
numa' bine



--- 
Detalii despre listele noastre de mail: http://www.lug.ro/


Raspunde prin e-mail lui