Tu n'a aucun pouvoir sur les paquets qui arrivent : Ils arrivent et ton noyau les traites. Que tu droppes des paquets en entrée ou non, ne change rien à la bande passante utilisée sur ce lien puisque tu ne contrôles pas leur émission.
C'est pour ça qu'on attache des ordonnanceurs en général en sortie d'interface, car tu contrôles l'émission des paquets sur ce lien.
Néanmoins, tu peux dropper en entrée à l'aide d'interface réseau virtuelle (imq/) qui sert uniquement à attacher tes ordonnanceurs (qui agissent sur la sortie d'une interface réseau). L'interface agit comme un tampon, mais le mal est déjà fait car les paquets ont déjà transité sur ton réseau interne.
En clair, l'ordonnancement en entrée a un mauvais rendement et la norme est de mettre des ordonnanceurs en sortie :)
Pourquoi je t'en parles ? Parce que si tu as un proxy transparent (je suppose squid/dnsmasq avec du nat), toutes tes connexions sortent sur Internet avec la même adresse IP.
Tu ne pourras donc pas discriminer les flux en sorties suivant l'utilisateur, d'où la nécessité de filtrer en entrée avec imq.
[^] # Re: qq réponses
Posté par Leroy Frederic (site web personnel) . En réponse au message partager la bande passante d'une connection internet mutualisée ?. Évalué à 2.
Tu n'a aucun pouvoir sur les paquets qui arrivent : Ils arrivent et ton noyau les traites. Que tu droppes des paquets en entrée ou non, ne change rien à la bande passante utilisée sur ce lien puisque tu ne contrôles pas leur émission.
C'est pour ça qu'on attache des ordonnanceurs en général en sortie d'interface, car tu contrôles l'émission des paquets sur ce lien.
Néanmoins, tu peux dropper en entrée à l'aide d'interface réseau virtuelle (imq/) qui sert uniquement à attacher tes ordonnanceurs (qui agissent sur la sortie d'une interface réseau). L'interface agit comme un tampon, mais le mal est déjà fait car les paquets ont déjà transité sur ton réseau interne.
En clair, l'ordonnancement en entrée a un mauvais rendement et la norme est de mettre des ordonnanceurs en sortie :)
Pourquoi je t'en parles ? Parce que si tu as un proxy transparent (je suppose squid/dnsmasq avec du nat), toutes tes connexions sortent sur Internet avec la même adresse IP.
Tu ne pourras donc pas discriminer les flux en sorties suivant l'utilisateur, d'où la nécessité de filtrer en entrée avec imq.