[ SlackList ] [ WkikiSlack ] |
Cześć DeMeO,
Wednesday, February 23, 2005, 8:58:20 PM, you wrote:
D> Witam
D> W jaki sposób najlepiej markowac ruch na serwerze
D> z masquarada tak by ograniczac ruch wychodzacy per user
D> za pomoca htb/hfsc?
Maskarada nie czyści znaczników (mark)
Ja to robie tak :
(Dodanie znacznika na interface przyjmującym pakiety (eth1 - siec
wewnetrzna))
iptables -I PREROUTING -t mangle -s $192.168.0.$HOST_IP -j MARK --set-mark $HOST_IP
Na interfejsie "wyjsciowym" do internetu (eth0) mozna te zanaczone wczesniej
pakiety obsłużyć filtrem fw.
-- Pozdrawiam, Cnotliwy cnotliwy@poczta.onet.plReceived on Wed Feb 23 23:52:17 2005