IMQ a IPTables

LKV Lukas.Kvasnica na Post.cz
Neděle Srpen 1 11:12:17 CEST 2004


Takto jsem si to predstavoval, takze imq1 vubec nemusim pouzit a pakety
budou odchazet pres svoje puvodni rozhrani? Ale proc tedy kdyz necham
zahazovat vsechny pakety co prijdou pres imq na input (iptables -A INPUT -i
imq0 -j DROP ) tak to nic nezahodi.  nebo to takto nelze pouzit ?

 LKV


> imq neznám takže těžko můžu fundovaně odpovědět, ovšem když je chcete
spojit tak
> musíte mít zařízení které bude fungovat jak pro odesílání tak příjem.
>
> >>
> >>A máte tam obě pravidla ?
> >>
>
>
> Tyto pravidla se provedou uplně jako první před směrováním
> čili vše co přijde je přesměrováno na zarízení 0 a potom by měly
následovat
> ostatní tabulky INPUT, OUTPUT, FORWARD....
>
> PREROUTING                                              POSTROUTING
>
> --> wlan1 -->                                            --> wlan1 -->
> --> eth0  --> imq0 ---> smerování další tabulky --> imq1 --> eth0  -->
>
> >>/usr/sbin/iptables -t mangle -A PREROUTING -i wlan1 -j IMQ --todev 0
> >>/usr/sbin/iptables -t mangle -A PREROUTING -i eth0 -j IMQ --todev 0
>
> Tato pravidla se provedou až jako poslední po směrování
> čily vše ci chce odcházet z PC bude nakonec přesměrováno na zařízení 1
>
> čili provedou se pravidla v INPUT, OUTPUT, FORWARD a potom by se měly
spojit do
> zařízení 1 a odejít přes toto zařízení.
>
> >>/usr/sbin/iptables -t mangle -A POSTROUTING -o wlan1 -j IMQ --todev 1
> >>/usr/sbin/iptables -t mangle -A POSTROUTING -o eth0 -j IMQ --todev 1
> >
>
>
> PS. Nejsem znalec IMQ takže pokud je to nějak jinak promiňte za
mystifikaci toto
> jsou pouze moje myšlenky.
>



Další informace o konferenci Linux