Posté par doublehp .
En réponse au message QOS.
Évalué à 0.
je passe sur l entete du script
voire rc.firewall-2.4-stronger ...
ce script est base sur une reduction de rc.firewall-2.4-stronger.
rc.firewall-2.4-stronger est le meilleur script d IPTABLES que je conaisse.
rc.firewall-2.4-stronger.open est une version laxiste qui NAT sur 3 interfaces.
ce qui suis assure en plus une limitation de debit a 20ko sur le traffic venant de eth0 et vers ppp0, tout en me(la passerelle) laissant utiliser toute la pb si je le souhaite.
# this one is dirty but works.
#$IPTABLES -A FORWARD -s 192.168.0.133 -m limit --limit 15000/s -j DROP
$IPTABLES -t mangle -A FORWARD -i eth0 -o ppp0 -j MARK --set-mark 22
$IPTABLES -A FORWARD -s $UNIVERSE -m state --state ESTABLISHED,RELATED -j ACCEPT
$IPTABLES -A FORWARD -s $INTNET1 -j ACCEPT
$IPTABLES -A FORWARD -s $INTNET2 -j ACCEPT
$IPTABLES -A FORWARD -j drop-and-log-it
echo " - NAT: Enabling SNAT (MASQUERADE) functionality on $EXTIF"
$IPTABLES -t nat -A POSTROUTING -o $EXTIF -j MASQUERADE
$IPTABLES -t nat -A POSTROUTING -s $INTNET1 -j MASQUERADE
$IPTABLES -t nat -A POSTROUTING -s $INTNET2 -j MASQUERADE
#note that rates are in k BITS ...
#declare the QoS htb (token bucket) on ppp0
tc qdisc add dev ppp0 root handle 1: htb
#create daughter class !:22 from 1:, and limit it at 20kB
tc class add dev ppp0 parent 1: classid 1:22 htb rate 160kbit ceil 200kbit burst 160k
# declare that paquets marqued 22 will be threated with class 1:22
tc filter add dev ppp0 parent 1:0 protocol ip handle 22 fw flowid 1:22
[^] # Re: docum.org
Posté par doublehp . En réponse au message QOS. Évalué à 0.
voire rc.firewall-2.4-stronger ...
ce script est base sur une reduction de rc.firewall-2.4-stronger.
rc.firewall-2.4-stronger est le meilleur script d IPTABLES que je conaisse.
rc.firewall-2.4-stronger.open est une version laxiste qui NAT sur 3 interfaces.
ce qui suis assure en plus une limitation de debit a 20ko sur le traffic venant de eth0 et vers ppp0, tout en me(la passerelle) laissant utiliser toute la pb si je le souhaite.
chezmoicamarche.com
tc qdisc del dev ppp0 root
$IPTABLES -P INPUT ACCEPT
$IPTABLES -F INPUT
$IPTABLES -P OUTPUT ACCEPT
$IPTABLES -F OUTPUT
$IPTABLES -P FORWARD ACCEPT
$IPTABLES -F FORWARD
$IPTABLES -F -t nat
# this one is dirty but works.
#$IPTABLES -A FORWARD -s 192.168.0.133 -m limit --limit 15000/s -j DROP
$IPTABLES -t mangle -A FORWARD -i eth0 -o ppp0 -j MARK --set-mark 22
$IPTABLES -A FORWARD -s $UNIVERSE -m state --state ESTABLISHED,RELATED -j ACCEPT
$IPTABLES -A FORWARD -s $INTNET1 -j ACCEPT
$IPTABLES -A FORWARD -s $INTNET2 -j ACCEPT
$IPTABLES -A FORWARD -j drop-and-log-it
echo " - NAT: Enabling SNAT (MASQUERADE) functionality on $EXTIF"
$IPTABLES -t nat -A POSTROUTING -o $EXTIF -j MASQUERADE
$IPTABLES -t nat -A POSTROUTING -s $INTNET1 -j MASQUERADE
$IPTABLES -t nat -A POSTROUTING -s $INTNET2 -j MASQUERADE
#note that rates are in k BITS ...
#declare the QoS htb (token bucket) on ppp0
tc qdisc add dev ppp0 root handle 1: htb
#create daughter class !:22 from 1:, and limit it at 20kB
tc class add dev ppp0 parent 1: classid 1:22 htb rate 160kbit ceil 200kbit burst 160k
# declare that paquets marqued 22 will be threated with class 1:22
tc filter add dev ppp0 parent 1:0 protocol ip handle 22 fw flowid 1:22
# for an other example of tc, see http://shinobufan.free.fr/forumz/qos3.html(...)
echo -e "\nDone.\n"