Вы здесь

[решено] NAT/IFB/iproute2/iptables

дано:

eth0.1 - adsl
eth0.2 - сетка друзей, доступ к adsl через ppp
eth0.3 - моя сеть, доступ к adsl черен nat

задача:

делить adsl "поровну" (по определенным правилам)

правила расписаны
с eth0.1 все идет на ifb0

вопрос:

где раздавать (метить) пакетам классы (учитывая NAT)? перепробывал кучу вариантов, не получается.
подскажите, буду признателен.

ps: imq не предлогать

неужели никто с IFB Не работал?

anyone, can you help me?

кстати, смущает меня больше всего то, что на

iptables -t mangle -A PREROUTING -i ifb0 -j ULOG
iptables -t mangle -A POSTROUTING -o ifb0 -j ULOG

тишина ;)

после долгих мучений решение найдено.

а имеено, расскажу на примере шейпера для "eth0.2 - сетка друзей, доступ к adsl через ppp"

в /etc/ppp/ip-up.d/[скрипт] прописываем

tc qdisc add dev $1 root prio
tc filter add dev $1 protocol ip u32 match ip dst $5 action mirred egress redirect dev ifb0

т.е. редиректить на ifb нужно исходящий трафик (он будет после NAT), тогда можно назначать классы

iptables -t mangle -A POSTROUTING -d $5 -j CLASSIFY --set-class [класс]

в /etc/ppp/ip-down.d/[скрипт] ес-но все возвращаем на место.