Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Markuje ruch p2p:
iptables -t mangle -A FORWARD -j CONNMARK --restore-mark
iptables -t mangle -A FORWARD -d 192.168.9.2 -m ipp2p --edk --kazaa --gnu --dc --bit --apple --winmx --soul --ares -j MARK --set-mark 12
iptables -t mangle -A FORWARD -m mark --mark 12 -j CONNMARK --save-mark
protocols="applejuice ares bittorrent directconnect edonkey fasttrack gnutella imesh openft mute"
for i in $protocols
do
iptables -t mangle -A FORWARD -d 192.168.9.2 -m layer7 --l7proto $i -j MARK --set-mark 12
done
iptables -t mangle -A FORWARD -m mark --mark 12 -j CONNMARK --save-mark
teraz pytanie jak zmarkować pozostały ruch do tej pory nie zmarkowany lecacy do konkretnego ip?? Chodzi o to aby dało się to osobno złapac do dwóch kolejek htb (jedna p2p druga wszystko inne).
Offline
Myśle, że powinieneś to rozwiązać w inny sosób, czyli zamarkować to co znasz (www, ftp, itp) a reszte czyli m.in. p2p poleci w innej kolejce.
Offline
Myśle, że powinieneś to rozwiązać w inny sosób, czyli zamarkować to co znasz (www, ftp, itp) a reszte czyli m.in. p2p poleci w innej kolejce.
dało się zmarkować cały pozostały ruch wystarczyło dodać po regule markujacej p2p regułe aby pakiet zmarkowany opuścił tablice mangle a potem zmarkowac cały ruch.
Gorzej już mam z markowaniem uploadu, bo tego to wogule nie umie ruszyc...
Offline