+ Responder ao Tópico



  1. #1
    visitante
    Visitante

    Padrão Problema com HTB

    Pessoal,
    estou com um problema com o HTB, qdo tento controlar a banda com ele por IP, ele so controla o download.. nao controla o upload...
    e se eu marcar os pacotes com o iptables e depois fazer as regras no htb pela ID da marca do pacote. ai funciona blz. .mas eu gostaria de fazer o controle por IP..
    utilizo a seguinte sintaxe para controle de banda por IP
    tc filter add dev eth2 protocol ip parent 1:1 prio 1 u32 match ip dst $IP flowid 1:$ID
    até ja coloquei nas duas interfaces ed rede.. a linha acima. uma vez com DST e outra com SRC
    mas continua nao controlando por ip....no upload..

    alguém tem alguma idéia do q possa ser ?

  2. #2
    Roney Eduardo
    Visitante

    Padrão Re: Problema com HTB

    Rapá, não rola por IP não, até por que quando você controla o UPLOAD, tem que gerar as regras pra placa de rede ligada à rede de Internet (e não à placa internet). Só que quando a requisição de UPLOAD for sair por essa placa, ela já vai estar com o IP alterado (presumindo que você faz NAT). Sacou ?

    Não vai dar pra controlar por IP pq já vai ter sido feito o NAT nos pacotes, ai o IP de origem já não será mais o do seu cliente.

    Já fiz vários testes e a única maneira que funcionou foi marcando mesmo os pacotes.

  3. #3
    Roney Eduaro
    Visitante

    Padrão Re: Problema com HTB

    Citação Postado originalmente por Roney Eduardo
    Rapá, não rola por IP não, até por que quando você controla o UPLOAD, tem que gerar as regras pra placa de rede ligada à rede de Internet (e não à placa internet). Só que quando a requisição de UPLOAD for sair por essa placa, ela já vai estar com o IP alterado (presumindo que você faz NAT). Sacou ?

    Não vai dar pra controlar por IP pq já vai ter sido feito o NAT nos pacotes, ai o IP de origem já não será mais o do seu cliente.

    Já fiz vários testes e a única maneira que funcionou foi marcando mesmo os pacotes.
    Onde está: "(e não à placa internet)", leia-se "(e não à placa/interface interna)".