BigElectricCat
Проверил на 4.16\4.10 всё ок. Показывай настройки DHCP и TFTP.
Проверил на 4.16\4.10 всё ок. Показывай настройки DHCP и TFTP.
и где то я прочитал, что у пакета может быть только одна метка,
например пометили пакет в прероутинге на приоритет трафика,
далее он отрабатывает в Global-in, после чего попадает в форвард
уже без метки и тут мы ему делаем еще метку.
могу и ошибаться, хотя вроде логически правильно...
при том что это намного упрощает настройку вашей проблемы...да вы батенька совсем не так понимаете, каждый подводит ситуацию исходя из того что сам имеет, у меня на клиентов не по 1 адресу, а по 8, 16 и т.д, поэтому варианты ваши, типа PCQ-Rate тут не работают.
так как вы пытаетесь каждому клиенту сделать отдельный шейпер в Queue Tree
с одинаковым значением 128кбит\с, это можно сделать всего двумя правилами
на вход и двумя на выход, хоть для 10 клиентов хоть для 100, в вашем же варианте без использования адресс-листа ,будет 200 правил для 100 клиентов. Для вашего варианта в Queue Tree для приорите трафика я бы сделал всего 8 правил и 4 для нарезки скорости..
или я что то не понимаю чего вы хотите сделать....
fdboss
да вы батенька совсем не так понимаете, каждый подводит ситуацию исходя из того что сам имеет, у меня на клиентов не по 1 адресу, а по 8, 16 и т.д, поэтому варианты ваши, типа PCQ-Rate тут не работают.
IP 192.168.11.125
mask 255.255.255.0
шлюз 192.168.11.11
dns 10.101.100.254
91.214.176.174
Что нужно дописать чтобы маркировался трафик инета а не локалки
На сколько я помню, mark connection этим занимаетсяmark connection занимается марк конекшеном его никуда не прилепишь, потом надо в этом конекшене отмаркировать пакеты по определенным признакам, отмаркировать аут не проблема, а по каким признакам маркировать ин, ваши мысля собственно понятна, конекшен марк на 80 порт в него же попадет обратка по которой её можно отмаркировать, но это на каждый вид трафика отдельный конекшен марк, то бишь еще больше правил в мангле. Я имел ввиду можно как то обойтись минимальным количеством правил мангла. или это только возможно на L7 уровне.
что то как то не вижу проблем в вашем случае как нарезать скорость
клиентам у которых много IP, и при этом не создавать тучу правил...
1.Клиент который имеет много IP, скорость для всех должна быть одинаковой,
суммарная или для каждого своя?
2.Какие скорости (ограничения) используются? то есть например есть 128 кбит, 256 кбит и т.д....
а по пометку входящего трафика для локального адреса, так в форварде что нельзя пометить?
fdboss
ну давай просвещай, ответ на первый первый пункт, скорость должна быть сумарная то есть 128k на всю сеть.
не совсем понял это к чему относится ??
думаю на 1100 она будет примерно 10%, но когда приедут проверю.
тог да еще проще, пометил пакеты в форварде для всей сети двумя правиламивы меня продолжаете удивлять все больше и больше,
на вход и выход, в queue types два правила для dst и src с Rate=0, далее
в queue tree еще два правила где Maх-limit=128k
вот и все, если работать будет один компьютер то он получит 128к если два
то по 64к и т.д. задача решена...
это ответ на ваш вопрос о том как пометить входящий трафик для локального адреса...мне не надо просто пометить входящий трафик.
Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768697071727374757677787980818283848586878889909192939495969798
Предыдущая тема: Firewall *nix: iptables, ipfw, pf etc...