Re: HTB i INPUT
Wiadomosc od Lenthir, z dnia Mon, Aug 09, 2004 at 01:14:32AM +0200:
> Czy mógłby ktoś mi podpowiedzieć jak napisać regułkę dla HTB, żeby pakiety
> adresowane do serwera trafiały do kolejki dla serwera?
>
> Ja próbowałem tak...
>
> do IMQ wysyłałem z tabeli mangle łańcucha prerouting, ale tam nie dało sie
> odróżnić serwera od komputerów za NATem... gdyż wszystkie pakiety posiadały
> IP serwera.
>
> więc zacząłem wrzucać ruch do IMQ w trzech miejscach.... łańcuch FORWARD,
> INPUT i OUTPUT.
> Dla komputerów za NATem działa ładnie... natomiast dla serwera wpada dobrze
> tylko OUTPUT.
>
> Na PREROUTINGU znaczyć pakietów się nie da, bo są przed NATowaniem, a na
> INPUT prawdopodobnie pakiety najpierw wpadają do IMQ, a później dostają
> znaczek (który dziwnym trafem pojawia się na OUTPUCIE - jak nie znaczyłem
> pakietów na OUTPUT to wpadały do niego pakiety które były na INPUCIE
> znakowane...)
>
> Czyżbym czegoś nie rozumiał? Niech mnie ktoś oświeci!!
Nałóż patch na IMQ.
Temat wałkowany wielokrotnie nawet na tej liście, ostatnio chyba ze
dwa tygodnie temu.
wpisz w googlach IMQ+NAT
> Jak ustawić wrzucanie pakietów do dwóch interfejsów IMQ, żebym mógł
> skutecznie ograniczać ruch serwera i ruch klientów?
>
--
Pozdrawiam
KK
Reply to: