• [^] # Re: docum.org

    Posté par . En réponse au message QOS. Évalué à 0.

    je passe sur l entete du script
    voire rc.firewall-2.4-stronger ...

    ce script est base sur une reduction de rc.firewall-2.4-stronger.
    rc.firewall-2.4-stronger est le meilleur script d IPTABLES que je conaisse.
    rc.firewall-2.4-stronger.open est une version laxiste qui NAT sur 3 interfaces.
    ce qui suis assure en plus une limitation de debit a 20ko sur le traffic venant de eth0 et vers ppp0, tout en me(la passerelle) laissant utiliser toute la pb si je le souhaite.

    chezmoicamarche.com

    tc qdisc del dev ppp0 root

    $IPTABLES -P INPUT ACCEPT
    $IPTABLES -F INPUT
    $IPTABLES -P OUTPUT ACCEPT
    $IPTABLES -F OUTPUT
    $IPTABLES -P FORWARD ACCEPT
    $IPTABLES -F FORWARD
    $IPTABLES -F -t nat

    # this one is dirty but works.
    #$IPTABLES -A FORWARD -s 192.168.0.133 -m limit --limit 15000/s -j DROP

    $IPTABLES -t mangle -A FORWARD -i eth0 -o ppp0 -j MARK --set-mark 22

    $IPTABLES -A FORWARD -s $UNIVERSE -m state --state ESTABLISHED,RELATED -j ACCEPT
    $IPTABLES -A FORWARD -s $INTNET1 -j ACCEPT
    $IPTABLES -A FORWARD -s $INTNET2 -j ACCEPT

    $IPTABLES -A FORWARD -j drop-and-log-it


    echo " - NAT: Enabling SNAT (MASQUERADE) functionality on $EXTIF"
    $IPTABLES -t nat -A POSTROUTING -o $EXTIF -j MASQUERADE
    $IPTABLES -t nat -A POSTROUTING -s $INTNET1 -j MASQUERADE
    $IPTABLES -t nat -A POSTROUTING -s $INTNET2 -j MASQUERADE

    #note that rates are in k BITS ...
    #declare the QoS htb (token bucket) on ppp0
    tc qdisc add dev ppp0 root handle 1: htb
    #create daughter class !:22 from 1:, and limit it at 20kB
    tc class add dev ppp0 parent 1: classid 1:22 htb rate 160kbit ceil 200kbit burst 160k
    # declare that paquets marqued 22 will be threated with class 1:22
    tc filter add dev ppp0 parent 1:0 protocol ip handle 22 fw flowid 1:22

    # for an other example of tc, see http://shinobufan.free.fr/forumz/qos3.html(...)

    echo -e "\nDone.\n"