URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 71835
[ Назад ]

Исходное сообщение
"Шейпер для маршрутизатора с многими интерфейсами"

Отправлено def , 31-Янв-07 15:24 
Возможно ли в на маршрутизаторе с Linux в множеством интерфейсов (VLANы + ppp) и NATом реализовать полноценный шейпинг. Т.е. пользователей с разных интерфейсов "запихнуть" в один класс? ведь как HTB так и CBQ привязываются к конкретному интерфейсу.

Содержание

Сообщения в этом обсуждении
"Шейпер для маршрутизатора с многими интерфейсами"
Отправлено AFCrio , 31-Янв-07 17:08 
можно , если маркировать с помощью iptables
все доступно описано здесь
http://gazette.linux.ru.net/rus/articles/lartc/x2755.html

"Шейпер для маршрутизатора с многими интерфейсами"
Отправлено def , 31-Янв-07 17:42 
>можно , если маркировать с помощью iptables
>все доступно описано здесь
>http://gazette.linux.ru.net/rus/articles/lartc/x2755.html

это все уже проводилось.

Статья о другом. Там нет ограничения по источнику/получателю. Ведь в таблице mangle в цепочке PREROUTING пакетам, которые пришли из "мира", еще не были заменены адреса на адреса внутренные. Поэтому вешание шейпера на внешний интерфейс ничего не дает.


"Шейпер для маршрутизатора с многими интерфейсами"
Отправлено def , 31-Янв-07 17:51 
по-моему, единственный способ - это делать как делают на цисках - заворачивать все на лупбэк и туда ставить шейпер, но это не проверено.. да и не хочется играться. Может есть более правильные методы.

"Шейпер для маршрутизатора с многими интерфейсами"
Отправлено AFCrio , 31-Янв-07 19:15 
>Статья о другом. Там нет ограничения по источнику/получателю. Ведь в таблице mangle
>в цепочке PREROUTING пакетам, которые пришли из "мира", еще не были
>заменены адреса на адреса внутренные. Поэтому вешание шейпера на внешний интерфейс
>ничего не дает.
маркируем тогда в mangle - FORWARD
?



"Шейпер для маршрутизатора с многими интерфейсами"
Отправлено def , 31-Янв-07 22:38 
>>Статья о другом. Там нет ограничения по источнику/получателю. Ведь в таблице mangle
>>в цепочке PREROUTING пакетам, которые пришли из "мира", еще не были
>>заменены адреса на адреса внутренные. Поэтому вешание шейпера на внешний интерфейс
>>ничего не дает.
>маркируем тогда в mangle - FORWARD
>?

пробовал. Тогда в форварде приходящие из "мира" пакеты уже прошли таблицу нат. И "отплавлены" на внутренний интерфейс, где уже действуют правила шейпера, прикрепленного к внутр. интерфейсу. Не катит. Они маркируются, но в класс внешнего интерфейса уже не попадают.