Omezeni rychlosti na portu 80
Libor Chocholaty
libor_ml1 na mts.cz
Sobota Září 2 00:01:09 CEST 2006
Dalibor Straka wrote:
> On Fri, Sep 01, 2006 at 12:57:08PM +0200, Libor Chocholaty wrote:
>
>> Jeste bych se zeptal, jak napsat pravidlo pro tc tak, aby zabralo na
>> vsechny porty krome 80. Jde to vubec?
>>
>
> Protoze tc funguje stylem "first match", staci napsat vase pravidlo pod
> pravidlo pro port 80 ;-) nebo vyuzit moznost default u HTB.
>
Ja mam trochu jiny problem chtel bych neco jako:
1. src == 10.0.0.0/8 && dst == 10.0.0.0/8 => prio 2 flowid 20
2. src != 10.0.0.0/8 && dst == 1.2.3.4 melo prio 1 flowid 4
3. src != 10.0.0.0/8 && dst == 1.2.3.5 melo prio 1 flowid 5
4. src != 10.0.0.0/8 && dst == 1.2.3.6 melo prio 1 flowid 6
bohuzel se mi nedari do druheho pravidla dat podminku dst != 10.0.0.0/8
a jako na potvoru tc nejdriv bere pravidla s prio 1, takze pokud
nedokazu tc rict, jak matchnout src!=10.0.0.0/8, pak pro paket
dst=1.2.3.4 mu nejdriv matchne pravidlo cislo 2 (protoze ma prio 1 a
neumi se rozhodnout podle src IP) a mam po zizalkach.
Je to pokus o prioritizaci internetoveho provozu na CZFree.Net
internetove gateway tak, aby CZF provoz nebyl omezovan inernetovym shaperem.
Libor
Další informace o konferenci Linux