Em 22 de julho de 2011 14:23, Maiquel Consalter <maiquelconsal...@gmail.com> escreveu: > Boa Tarde senhores, > Tenho que limitar a banda na porta 80 para meus usuários. Tenho 1 link de > 1MB, e gostaria que para a internet > saísse até 20KB. Fiz um script (http://pastebin.com/g9v7KXBQ), porém ele > limita tudo, http, ssh, DNS. > -NTERNET----Internet-ETH1----------ETH0------REDE_USUÁRIOS > Alguém poderia dar um ajuda? > > -- > Att, > Maiquel >
Dei uma olhada no script e me parece que tem vários erros: * você só acrescentou uma classe (classe 10), que é a classe default. Tudo que não é direcionado a nenhuma outra classe por um filtro, cai na classe default. Como só ha uma classe, tudo vai parar nela ... * a regra de iptables deveria (IMHO) trabalhar o campo dport, e não sport. Também creio que ela deveria trabalhar na chain FORWARD ao invés da OUTPUT. Sugiro que você (re)leia a documentação oficial, ao invés de alguma receita de bolo por aí. Depois de entender os conceitos, aí pode adaptar as receitas de bolo pra sua realidade/ambiente. Leia http://lartc.org -- Fabiano Pires http://pragasdigitais.blogspot.com/ -- To UNSUBSCRIBE, email to debian-user-portuguese-requ...@lists.debian.org with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/CAMu8+smDD+Q1WOqtGWBqCRPCFdbiiYDEdiu9ee=6olrdoih...@mail.gmail.com