On Wed, Mar 30, 2005 at 03:08:35PM +0200, Quickest wrote: > # Klasy o numerach 2 do 4, są to podklasy głównej klasy 1:1 > tc class add dev ppp0 parent 1:1 classid 1:2 htb rate 30kbit ceil 115kbit > quantum 4 # serwer > > tc class add dev ppp0 parent 1:1 classid 1:3 htb rate 10kbit ceil 10kbit > quantum 4 # Lancelot > tc class add dev ppp0 parent 1:1 classid 1:4 htb rate 30kbit ceil 115kbit > quantum 4 # Quick
Tu quantum też jest zdecydowanie za małe i lepiej je pominąć, ale będzie to miało wpływ tylko na "pożyczanie" przez klasy 2 i 4. > iptables -t mangle -A SHAPER-OUT -p tcp -s 192.168.0.2 -j MARK --set-mark 21 > # od Lancelota Tu lepiej usunąć -p tcp, bo obecnie pakiety icmp i udp wędrują przez klasę domyślną i mogą być wstrzymywane przez ruch z serwera. > # Z pakietami wychodzącymi z serwera jest > # pewnien problem, ponieważ adresem źródłowym jest zewnętrzne IP SDI > # (80.*). Tak więc pozostałe pakiety bez znaczka (mark=0) oznaczam jako > # 20. > iptables -t mangle -A SHAPER-OUT -m mark --mark 0 -j MARK --set-mark 20 > ----------------------------------------- > > heh... nadal to samo blokuje zarówno download jak i upload do 10 kbit/s na > 192.168.0.2??? Jak to wyjaśnić??? Czary mary!!!??? Jeśli nie było ograniczania ruchu na eth0, filtrowania pakietów do/z 192.168.0.2 lub zapchania domyślnej klasy przez ruch z serwera, to też stawiam na czary. Jarek P. _______________________________________________ pld-users-pl mailing list [email protected] http://lists.pld-linux.org/mailman/listinfo/pld-users-pl
