[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

HTB i INPUT



Czy mógłby ktoś mi podpowiedzieć jak napisać regułkę dla HTB, żeby pakiety
adresowane do serwera trafiały do kolejki dla serwera?

Ja próbowałem tak...

do IMQ wysyłałem z tabeli mangle łańcucha prerouting, ale tam nie dało sie
odróżnić serwera od komputerów za NATem... gdyż wszystkie pakiety posiadały
IP serwera.

więc zacząłem wrzucać ruch do IMQ w trzech miejscach.... łańcuch FORWARD,
INPUT i OUTPUT.
Dla komputerów za NATem działa ładnie... natomiast dla serwera wpada dobrze
tylko OUTPUT.

Na PREROUTINGU znaczyć pakietów się nie da, bo są przed NATowaniem, a na
INPUT prawdopodobnie pakiety najpierw wpadają do IMQ, a później dostają
znaczek (który dziwnym trafem pojawia się na OUTPUCIE - jak nie znaczyłem
pakietów na OUTPUT to wpadały do niego pakiety które były na INPUCIE
znakowane...)

Czyżbym czegoś nie rozumiał? Niech mnie ktoś oświeci!!

Jak ustawić wrzucanie pakietów do dwóch interfejsów IMQ, żebym mógł
skutecznie ograniczać ruch serwera i ruch klientów?



Reply to: