дано:
eth0.1 - adsl
eth0.2 - сетка друзей, доступ к adsl через ppp
eth0.3 - моя сеть, доступ к adsl черен nat
задача:
делить adsl "поровну" (по определенным правилам)
правила расписаны
с eth0.1 все идет на ifb0
вопрос:
где раздавать (метить) пакетам классы (учитывая NAT)? перепробывал кучу вариантов, не получается.
подскажите, буду признателен.
ps: imq не предлогать
неужели никто с
неужели никто с IFB Не работал?
anyone, can you help me?
anyone, can you help me?
кстати, смущает
кстати, смущает меня больше всего то, что на
iptables -t mangle -A PREROUTING -i ifb0 -j ULOG
iptables -t mangle -A POSTROUTING -o ifb0 -j ULOG
тишина ;)
решение
после долгих мучений решение найдено.
а имеено, расскажу на примере шейпера для "eth0.2 - сетка друзей, доступ к adsl через ppp"
в /etc/ppp/ip-up.d/[скрипт] прописываем
tc qdisc add dev $1 root prio
tc filter add dev $1 protocol ip u32 match ip dst $5 action mirred egress redirect dev ifb0
т.е. редиректить на ifb нужно исходящий трафик (он будет после NAT), тогда можно назначать классы
iptables -t mangle -A POSTROUTING -d $5 -j CLASSIFY --set-class [класс]
в /etc/ppp/ip-down.d/[скрипт] ес-но все возвращаем на место.