Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1148 connectés 

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Iptables et Qos

n°1022268
hppp
Serveur@home
Posté le 16-03-2008 à 08:37:55  profilanswer
 

salut a tous
 
Je viens de mètre en place du qos avec iproute2 et avec iptables pour marqué les paquets. Mais voila, quand je met ça, elles partent par défaut dans la dernière file comme je l'ai dit avec cette ligne, et non dans la 3eme :
 

Code :
  1. iptables -t mangle -A PREROUTING -j MARK --set-mark 0x6


 

Code :
  1. # Web http
  2. iptables -t mangle -A PREROUTING -p tcp -m tcp --sport http -j MARK --set-mark 0x3
  3. iptables -t mangle -A PREROUTING -p tcp -m tcp --sport http -j RETURN
  4. # DNS
  5. iptables -t mangle -A PREROUTING -p tcp -m tcp --sport 53 -j MARK --set-mark 0x3
  6. iptables -t mangle -A PREROUTING -p tcp -m tcp --sport 53 -j RETURN
  7. # HTTPS
  8. iptables -t mangle -A PREROUTING -p tcp -m tcp --sport https -j MARK --set-mark 0x3
  9. iptables -t mangle -A PREROUTING -p tcp -m tcp --sport https -j RETURN
  10. # SSH
  11. iptables -t mangle -A PREROUTING -p tcp -m tcp --sport ssh -j MARK --set-mark 0x3
  12. iptables -t mangle -A PREROUTING -p tcp -m tcp --sport ssh -j RETURN


 
et voila mes règles tc pour rediriger dans les files:

Code :
  1. tc filter add dev $DEV parent 1:0 protocol ip prio 1 handle 1 fw classid 1:10
  2. tc filter add dev $DEV parent 1:0 protocol ip prio 2 handle 2 fw classid 1:11
  3. tc filter add dev $DEV parent 1:0 protocol ip prio 3 handle 3 fw classid 1:12
  4. tc filter add dev $DEV parent 1:0 protocol ip prio 4 handle 4 fw classid 1:13
  5. tc filter add dev $DEV parent 1:0 protocol ip prio 5 handle 5 fw classid 1:14
  6. tc filter add dev $DEV parent 1:0 protocol ip prio 6 handle 6 fw classid 1:15


 
Merci de me dire d'où ça pourrai bien venir. Merci

mood
Publicité
Posté le 16-03-2008 à 08:37:55  profilanswer
 

n°1022285
Je@nb
Kindly give dime
Posté le 16-03-2008 à 11:15:21  profilanswer
 

Ta première ligne elle est avant les autres ou après ?
Si c'est avant c'est normal

n°1022357
hppp
Serveur@home
Posté le 16-03-2008 à 16:22:55  profilanswer
 

la premier ligne est après les autres, je les est mi avec les restriction iptables, ça poserai pas problème?


Aller à :
Ajouter une réponse
 

Sujets relatifs
Qos sur download[résolu RTFM] Problème de NAT iptables
Faire du Qos sous debianScript QoS qui marche partiellement
Petage de cable sur iptables + FTPProblème de syntaxe IPTABLES
[Résolu] IPtables ne se lance pasregles iptables
iptables : se présenter avec une autre adresse et retour[QoS] Je ne comprends pas le problème
Plus de sujets relatifs à : Iptables et Qos


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR