Перейти до

htb.init с нарезкой зарубежного канала


Рекомендованные сообщения

Нужно нарезать только зарубежный канал, в Украину пускать без ограничений.Ось-CentOS 5.6.

eth2-интерфейс смотрящий в инет.

eth1-интерфейс смотрящий в сеть.

Ipsetом создал список UA-IX сетей.Айпитаблес создал такое правило:

iptables -t mangle -I  PREROUTING 1 -i eth2 -m set --set ! ua-ix src  -j MARK --set-mark 2

В директории /etc/sysconfig/htb лежат такие файлы:

 

eth1

DEFAULT=0
R2Q=10

eth1-2.root

CEIL=1000Mbit
RATE=1000Mbit

 

eth1-2:2.world

CEIL=100Mbit
RATE=100Mbit
LEAF=sfq
MARK=2

 

eth1-2:3.localtraffic

RATE=1Kbit
CEIL=1000Mbit
LEAF=sfq
# Если из локальной сети обращаются по внутреннему адресу к шлюзу, не ограничивать
RULE=192.168.0.0/24,192.168.0.1/24

Дальше идут файлы клиентов:

eth1-2:2:2059.ip_192.168.0.59

RATE=8Kbit
CEIL=256kbit
LEAF=sfq
RULE=192.168.0.59
PRIO=10

Проблема состоит в том, что даже при загрузке с украинского сегмента шейпер нарезает на скорости зарубежа.

Ссылка на сообщение
Поделиться на других сайтах

Особо не вникал во все правила, что вы создали, но помоему вы просто ограничили мир до 100мбит на eth2.

 

Вам нужно чтобы каждое КЛИЕНТСКОЕ правило только для пакетов с маркировкой 2.

 

Ну тоесть чтото вроде

RATE=8Kbit
CEIL=256kbit
LEAF=sfq
RULE=192.168.0.59
PRIO=10
MARK=2

Ссылка на сообщение
Поделиться на других сайтах

Особо не вникал во все правила, что вы создали, но помоему вы просто ограничили мир до 100мбит на eth2.

 

Вам нужно чтобы каждое КЛИЕНТСКОЕ правило только для пакетов с маркировкой 2.

 

Ну тоесть чтото вроде

RATE=8Kbit
CEIL=256kbit
LEAF=sfq
RULE=192.168.0.59
PRIO=10
MARK=2

Продолжает дальше резать скорость с уа-икс сегмента.

Ссылка на сообщение
Поделиться на других сайтах

Я вам обьяснил общую суть, с правилам попробуйте сами разобраться, или подождите пока ктото найдет конкретное место с ошибкой.

 

Я просто чуть заняд =)

 

Пока что попробуйте убрать "RULE=192.168.0.59" из клиентских правил.

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

×
×
  • Створити нове...