<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В каком месте IPTABLES работает TC?</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/78852.html</link>
    <description>Необходимо поднять шейпер на TC.&lt;br&gt;Задался таким вопросом, в каком месте работает TC?&lt;br&gt;Тут, в &quot;&amp;lt;Routing decision&amp;gt;&quot;, сразу после nat-PREROUTING?&lt;br&gt;&lt;br&gt;----------------------------&lt;br&gt;                    &amp;lt;Network&amp;gt;&lt;br&gt;              1) mangle - PREROUTING&lt;br&gt;              2)    nat - PREROUTING&lt;br&gt;                &amp;lt;Routing decision&amp;gt;&lt;br&gt;           +------------+--------------+&lt;br&gt; 3) mangle - INPUT                     &amp;#124;&lt;br&gt; 4) filter - INPUT                     &amp;#124;&lt;br&gt;     &amp;lt;Local process&amp;gt;         8) mangle - FORWARD&lt;br&gt;   &amp;lt;Routing decision&amp;gt;        9) filter - FORWARD&lt;br&gt; 5) mangle - OUTPUT                    &amp;#124;&lt;br&gt; 6)    nat - OUTPUT                    &amp;#124;&lt;br&gt; 7) filter - OUTPUT                    &amp;#124;&lt;br&gt;           +------------+--------------+&lt;br&gt;             10) mangle - POSTROUTING&lt;br&gt;             11)    nat - POSTROUTING&lt;br&gt;                    &amp;lt;Network&amp;gt;&lt;br&gt;----------------------------&lt;br&gt;</description>

<item>
    <title>В каком месте IPTABLES работает TC? (feducha)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/78852.html#16</link>
    <pubDate>Wed, 24 Jun 2009 09:15:28 GMT</pubDate>
    <description>Приветствую Всех!&lt;br&gt;&lt;br&gt;Каким образм трасировку прохождения пакета снимали, очень надо), много &lt;br&gt;вопросов отпадет.&lt;br&gt;</description>
</item>

<item>
    <title>В каком месте IPTABLES работает TC? (sire)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/78852.html#15</link>
    <pubDate>Thu, 25 Dec 2008 12:23:48 GMT</pubDate>
    <description>&amp;gt;У вас кстати какое ядро используется? Не 2.4? &lt;br&gt;&lt;br&gt;А какие с 2.4 могут быть проблемы?&lt;br&gt;</description>
</item>

<item>
    <title>В каком месте IPTABLES работает TC? (Rom1)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/78852.html#14</link>
    <pubDate>Wed, 28 May 2008 11:43:46 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Но засада в том что, если включен NAT, то пакет в цепочке &lt;br&gt;&amp;gt;&amp;gt;PREROUTING идет еще неотработанный NAT&apos;ом, и адрес назначения еще не известен. &lt;br&gt;&amp;gt;&amp;gt;А раз так, то отмаркировать его нельзя, а нельзя отмаркировать, то &lt;br&gt;&amp;gt;&amp;gt;и шейпер его пропустит... &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;А с IMQ намучался уже, никак не могу ядро с ним скомпилировать, &lt;br&gt;&amp;gt;&amp;gt;то одни ошибки, то другие. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;отработанный НАТ&apos;ом он будет в цепочке mangle FORWARD, вот там то его &lt;br&gt;&amp;gt;и отмаркировать ;) &lt;br&gt;&lt;br&gt;Ага, карман шире ;) А маршрутизировать вы его как собираетесь после этого?&lt;br&gt;</description>
</item>

<item>
    <title>В каком месте IPTABLES работает TC? (neonman)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/78852.html#13</link>
    <pubDate>Wed, 28 May 2008 08:51:51 GMT</pubDate>
    <description>&amp;gt;Но засада в том что, если включен NAT, то пакет в цепочке &lt;br&gt;&amp;gt;PREROUTING идет еще неотработанный NAT&apos;ом, и адрес назначения еще не известен. &lt;br&gt;&amp;gt;А раз так, то отмаркировать его нельзя, а нельзя отмаркировать, то &lt;br&gt;&amp;gt;и шейпер его пропустит... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А с IMQ намучался уже, никак не могу ядро с ним скомпилировать, &lt;br&gt;&amp;gt;то одни ошибки, то другие. &lt;br&gt;&lt;br&gt;отработанный НАТ&apos;ом он будет в цепочке mangle FORWARD, вот там то его и отмаркировать ;)&lt;br&gt;</description>
</item>

<item>
    <title>В каком месте IPTABLES работает TC? (Rom1)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/78852.html#12</link>
    <pubDate>Fri, 29 Feb 2008 05:06:07 GMT</pubDate>
    <description>Вот трассировка прохождения пакета, от меня (192.168.0.2) в интернет и обратно, через маршрутизатор (192.168.0.1)&lt;br&gt;&lt;br&gt;eth0 (192.168.0.1) =&amp;gt;&lt;br&gt;PREROUTING / mangle192.168.0.2 =&amp;gt; 213.180.204.8&lt;br&gt;PREROUTING / nat192.168.0.2 =&amp;gt; 213.180.204.8&lt;br&gt;FORWARD / mangle192.168.0.2 =&amp;gt; 213.180.204.8&lt;br&gt;POSTROUTING / natSNAT 192.168.0.2 на 127.62.11.73&lt;br&gt;=&amp;gt; tun0 (127.62.11.73)&lt;br&gt;&lt;br&gt;dvb0_1 =&amp;gt;&lt;br&gt;PREROUTING / mangle213.180.204.8 =&amp;gt; 127.62.11.73&lt;br&gt;PREROUTING / nat-нет-&lt;br&gt;FORWARD / mangle213.180.204.8 =&amp;gt; 192.168.0.2&lt;br&gt;=&amp;gt; eth0&lt;br&gt;&lt;br&gt;1. Когда пакет возвращяется, цепочку &quot;PREROUTING / nat&quot; он даже и не проходит, видимо с ним на этом шаге происходит обратная трансляция NAT. Достаточно странно что пакет в этой цепочке не появляется, пусть после трансляции хоть бы всплывал тут...&lt;br&gt;&lt;br&gt;2. Ядро скомпилировано так, чтобы пакет улетал в IMQ только после POSTROUTING / nat.&lt;br&gt;Какой глубинный смысл строчки &quot;iptables -t mangle -A PREROUTING -i * -j IMQ --todev 0&quot;. Причем именно в _mangle_, если пакет туда попадет уже после PREROUTING / nat ?&lt;br&gt;&lt;br&gt;3. По</description>
</item>

<item>
    <title>В каком месте IPTABLES работает TC? (Rom1)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/78852.html#11</link>
    <pubDate>Sat, 23 Feb 2008 06:21:06 GMT</pubDate>
    <description>На всякий, если кому надо, вот ссылка на IMQFAQ, там как раз сказано как менять точки выхода в IMQ http://wiki.nix.hu/cgi-bin/twiki/view/IMQ/ImqFaq#Can_I_change_the_way_IMQ_hooks_i&lt;br&gt;</description>
</item>

<item>
    <title>В каком месте IPTABLES работает TC? (Rom1)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/78852.html#10</link>
    <pubDate>Sat, 23 Feb 2008 05:36:56 GMT</pubDate>
    <description>tungus, спасибо за развернутый ответ!&lt;br&gt;&lt;br&gt;&amp;gt;У вас кстати какое ядро используется? Не 2.4? &lt;br&gt;&lt;br&gt;2.6.18-5-686&lt;br&gt;&lt;br&gt;При компиляци, когда увидел количество опций, ужаснулся.&lt;br&gt;</description>
</item>

<item>
    <title>В каком месте IPTABLES работает TC? (tungus)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/78852.html#9</link>
    <pubDate>Fri, 22 Feb 2008 22:12:55 GMT</pubDate>
    <description>&amp;gt;Ядро скомпилировал, но реч не об этом. &lt;br&gt;&lt;br&gt;Вообще в последнее время информация на http://www.linuximq.net/ давно не обновлялась (хотя 2008-02-18 как раз обновилась) - более актуальные патчи можно найти на mailing list http://tech.groups.yahoo.com/group/linuximq/ (или например на http://www.actusa.net/~linuximq/ )&lt;br&gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Подскажите, а пакет в IMQ уходит, судя по диаграмме, из цепочки PREROUTING? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Значит при включенном NAT&apos;е, пакет будет содержать IP_DEST не истинного владельца. &lt;br&gt;&amp;gt;А раз так, то его не отмаркируешь, и мне толку от IMQ &lt;br&gt;&amp;gt;не будет никакого... &lt;br&gt;&lt;br&gt;Смотря как собрано - нужно включить &quot;after NAT in PREROUTING&quot; при сборке ядра&lt;br&gt;&lt;br&gt;prompt &quot;IMQ behavior (PRE/POSTROUTING)&quot;&lt;br&gt;depends on IMQ&lt;br&gt;default IMQ_BEHAVIOR_BB&lt;br&gt;help&lt;br&gt;&lt;br&gt;This settings defines how IMQ behaves in respect to its&lt;br&gt;hooking in PREROUTING and POSTROUTING.&lt;br&gt;&lt;br&gt;IMQ can work in any of the following ways:&lt;br&gt;&lt;br&gt;    PREROUTING   &amp;#124;      POSTROUTING&lt;br&gt;-----------------&amp;#124;-------------------&lt;br&gt;#1  After NAT    &amp;#124;      After N</description>
</item>

<item>
    <title>В каком месте IPTABLES работает TC? (Rom1)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/78852.html#8</link>
    <pubDate>Fri, 22 Feb 2008 16:11:47 GMT</pubDate>
    <description>&amp;gt;Но засада в том что, если включен NAT, то пакет в цепочке &lt;br&gt;&amp;gt;PREROUTING идет еще неотработанный NAT&apos;ом, и адрес назначения еще не известен. &lt;br&gt;&amp;gt;А раз так, то отмаркировать его нельзя, а нельзя отмаркировать, то &lt;br&gt;&amp;gt;и шейпер его пропустит... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А с IMQ намучался уже, никак не могу ядро с ним скомпилировать, &lt;br&gt;&amp;gt;то одни ошибки, то другие. &lt;br&gt;&lt;br&gt;Ядро скомпилировал, но реч не об этом.&lt;br&gt;&lt;br&gt;Подскажите, а пакет в IMQ уходит, судя по диаграмме, из цепочки PREROUTING?&lt;br&gt;Значит при включенном NAT&apos;е, пакет будет содержать IP_DEST не истинного владельца.&lt;br&gt;А раз так, то его не отмаркируешь, и мне толку от IMQ не будет никакого...&lt;br&gt;</description>
</item>

</channel>
</rss>
