[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Script HTB





Marcos Lazarini <lazarini@nics.unicamp.br> escreveu:
anderson andrade wrote:
> Segue meu script htb para analise, so funciona a classe padrao, alguem
> tem ideia do que pode estar acontecendo, ja passou por isso ???
> Abraços,
>
> #!/bin/sh
> IPTABLES="/sbin/iptables"
> TC="/sbin/tc"
> $TC qdisc del dev eth1 root
> $TC qdisc add dev eth1 root handle 1: htb default 10
> $TC class add dev eth1 parent 1: classid 1:1 htb rate 1024kbit ceil
> 10240kbit
> $TC class add dev eth1 parent 1:1 classid 1:10 htb rate 512kbit ceil
> 512kbit prio 4
> $TC class add dev eth1 parent 1:1 classid 1:11 htb rate 64kbit ceil
> 64kbit prio 5
> $TC filter add dev eth1 parent 1:0 protocol ip handle 11 fw classid 1:11
>
> # upload
> $IPTABLES -t mangle -A FORWARD -s 192.168.0.104 -j MARK --set-mark 11
> # para download
> $IPTABLES -t mangle -A POSTROUTING -d 192.168.0.104 -j MARK --set-mark 11

Vc criou as classes aparentemente ok, mas onde disse o que vai pra cada
classe? Ta faltando algumas coisas ai...

--
Marcos

 
Marcos,
Não sei se tu percebeu, mas estou fazendo marcações de pacotes,
através das seguintes regras de firewall que determino para qual ip/rede/porta quero aplicar uma determinada regra.
neste caso apliquei as regras 1:11 para o ip 192.168.0.104, entendeu ? e todo o tráfego que nao estiver especificado em nenhuma regra, seja via marcação de pacotes ou atraves de Tc filters, é automaticamente utilizado pela classe 1:10.
 
 
# upload
$IPTABLES -t mangle -A FORWARD -s 192.168.0.104 -j MARK --set-mark 11
# para download
$IPTABLES -t mangle -A POSTROUTING -d 192.168.0.104 -j MARK --set-mark 11

Abraços.
 
 
 
To UNSUBSCRIBE, email to debian-user-portuguese-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org



Yahoo! Acesso Grátis
Internet rápida e grátis. Instale o discador agora!
Reply to: