Re2: CBQ odchozich dat s NATem
Zdenek Drlik
drlik na asd-software.cz
Pátek Srpen 9 12:22:08 CEST 2002
Boruvka : wrote:
> Dobry den,
> samozrejme brzdenim mezinarodni IP by to slo, ale na serveru bezi web,
> posta, ftp,
> tyto sluzby bych chtel nechat nebrzdene. Brzdit porty se mi moc nechce, ani
> nevim,
> jestli by to slo. Vnitrnich segmentu site s vnitrni IP je vice a ja bych
> chtel nastavit
> kazdemu segmentu napr. jinou rychlost.
>
> Je toto resitelne, funguje toto nekomu?
>
> Dekuji Boruvka
>
>
>>On Thu, 2002-08-08 at 18:18, Boruvka wrote:
>>
>>>Zdavim,
>>> potreboval bych zabrzdit odchozi data z privatni IP (10.0.0.100).
>>>IP se NATuje na stejnem PC, kde bych chtel odchozi data brzdit.
>>>RH7, CBQ, ipchains
>>>
>>> vnitrni IP mezinarodni IP
>>>10.0.0.100 ---[ CBQ+NAT ]--- internet
>>>
>>
>
>>CBQ se uplatnuje az po NATu takze odchozi data maji uz zdojovou IP jako
>>mezinarodni, takze skuste
>>RULE=mezinarodni_ip,
>>MARK=100
Zkuste to pouzit bez toho RULE a nechat tam jen MARK, melo by to pak
brat vsechny oznackovane pakety bez rozliseni IP.
S pozdravem
Zdenek D.
Další informace o konferenci Linux