+ Responder ao Tópico



  1. Bom dia, seguinte eu consegui descobri q nao da pra controlar trafego de upload qdo a minha maquina q esta com o QoS (HTB) é a maquina q mascara tbm. Pois entao, estou tentando marcar os pacotes da rede interna pra poder controlar o upload com a marca no HTB, só q o mesmo nao esta funcionando ainda... Alguem teria alguma luz.

    *** 10.0.0.0/24 ---> eth0 ---> HTB/IPTABLES ---> eth1 ---> internet ***

    Grato

  2. Você faria assim:

    iptables -t mangle -A PREROUTING -i eth0 -s 10.0.0.13/32 -p ALL -j MARK --set-mark 13

    Bom, no exemplo acima você vai marcar toda requisição do IP 13 da sua rede, atribuindo a marca 13. Agora basta criar uma classe na interface de internet (eth1) limitando a velocidade dessa marca. Não vou postar a criação da classe, pois esse material é vasto na internet, mas o filtro ficaria assim:

    tc filter add dev eth1 parent 1: protocol ip prio 1 handle 13 fw classid X:Y

    Onde "handle 13 fw" significa que ele vai filtrar o que foi marcado pelo firewall com a marca 13



  3. eu havia feito assim...

    Código :
    $IPTABLES -t mangle -A PREROUTING -p all -j CONNMARK --restore-mark
    $IPTABLES -t mangle -A PREROUTING -p all -m mark ! --mark 0 -j ACCEPT
    $IPTABLES -t mangle -A PREROUTING -p all -s 10.201.201.105 -j MARK --set-mark 101
    $IPTABLES -t mangle -A PREROUTING -p all -m mark --mark 101 -j CONNMARK --save-mark

    e funcionou...

  4. Ambas as formas funcionam (a que eu te passei funciona porque eu estou trabalhando com -p ALL e apenas com o source, sem definir a porta do serviço; porém se você precisasse definir uma porta/conexão específica, por exemplo a de ftp - porta 21 - ai sim você precisaria usar o CONNMARK, uma vez que o FTP se inicia pela porta 21, porém a transferência de dados se dá em portas altas aleatórias)






Tópicos Similares

  1. Controle de banda com htb-iptables
    Por Vicentte no fórum UnderLinux
    Respostas: 4
    Último Post: 14-05-2013, 13:46
  2. iptables + htb
    Por squid no fórum Servidores de Rede
    Respostas: 5
    Último Post: 07-03-2006, 22:54
  3. Bridge + Iptables + Squid Remoto
    Por Machado no fórum Servidores de Rede
    Respostas: 2
    Último Post: 26-08-2003, 09:04
  4. IpTables e CheckPoint VPN
    Por chedid no fórum Servidores de Rede
    Respostas: 0
    Último Post: 26-06-2002, 21:10
  5. problemas iptables
    Por cyberrato no fórum Servidores de Rede
    Respostas: 1
    Último Post: 07-06-2002, 10:47

Visite: BR-Linux ·  VivaOLinux ·  Dicas-L