Omezeni rychlosti na portu 80

Libor Chocholaty libor_ml1 na mts.cz
Sobota Září 2 00:01:09 CEST 2006


Dalibor Straka wrote:
> On Fri, Sep 01, 2006 at 12:57:08PM +0200, Libor Chocholaty wrote:
>   
>> Jeste bych se zeptal, jak napsat pravidlo pro tc tak, aby zabralo na 
>> vsechny porty krome 80. Jde to vubec?
>>     
>
> Protoze tc funguje stylem "first match", staci napsat vase pravidlo pod
> pravidlo pro port 80 ;-) nebo vyuzit moznost default u HTB.
>   
Ja mam trochu jiny problem chtel bych neco jako:

   1. src == 10.0.0.0/8 && dst == 10.0.0.0/8 => prio 2 flowid 20
   2. src != 10.0.0.0/8 && dst == 1.2.3.4 melo prio 1 flowid 4
   3. src != 10.0.0.0/8 && dst == 1.2.3.5 melo prio 1 flowid 5
   4. src != 10.0.0.0/8 && dst == 1.2.3.6 melo prio 1 flowid 6



bohuzel se mi nedari do druheho pravidla dat podminku dst != 10.0.0.0/8 
a jako na potvoru tc nejdriv bere pravidla s prio 1, takze pokud 
nedokazu tc rict, jak matchnout src!=10.0.0.0/8, pak pro paket 
dst=1.2.3.4 mu nejdriv matchne pravidlo cislo 2 (protoze ma prio 1 a 
neumi se rozhodnout podle src IP) a mam po zizalkach.

Je to pokus o prioritizaci internetoveho provozu na CZFree.Net 
internetove gateway tak, aby CZF provoz nebyl omezovan inernetovym shaperem.

Libor


Další informace o konferenci Linux