Czy mógłby ktoś mi podpowiedzieć jak napisać regułkę dla HTB, żeby pakiety adresowane do serwera trafiały do kolejki dla serwera?
Ja próbowałem tak... do IMQ wysyłałem z tabeli mangle łańcucha prerouting, ale tam nie dało sie odróżnić serwera od komputerów za NATem... gdyż wszystkie pakiety posiadały IP serwera. więc zacząłem wrzucać ruch do IMQ w trzech miejscach.... łańcuch FORWARD, INPUT i OUTPUT. Dla komputerów za NATem działa ładnie... natomiast dla serwera wpada dobrze tylko OUTPUT. Na PREROUTINGU znaczyć pakietów się nie da, bo są przed NATowaniem, a na INPUT prawdopodobnie pakiety najpierw wpadają do IMQ, a później dostają znaczek (który dziwnym trafem pojawia się na OUTPUCIE - jak nie znaczyłem pakietów na OUTPUT to wpadały do niego pakiety które były na INPUCIE znakowane...) Czyżbym czegoś nie rozumiał? Niech mnie ktoś oświeci!! Jak ustawić wrzucanie pakietów do dwóch interfejsów IMQ, żebym mógł skutecznie ograniczać ruch serwera i ruch klientów?

