Domel pisze:
Co do p2p to spróbuj
http://forum.freesco.pl/viewtopic.php?t=6534 ale co do reszty to niewiem.
W podobny sposób wykonałem to: w oddzielnym pliku przy starcie systemu uruchamiam interfejsy imq0 i imq1, wpis poniższy dodałem do firewalla
Cytuj:
$i -t mangle -A PREROUTING -p tcp -j CONNMARK --restore-mark
$i -t mangle -A PREROUTING -p tcp -m mark ! --mark 0 -j ACCEPT
$i -t mangle -A PREROUTING -m ipp2p --ipp2p -j MARK --set-mark 0x999
$i -t mangle -A PREROUTING -m ipp2p --ipp2p-data -j MARK --set-mark 0x999
$i -t mangle -A PREROUTING -p tcp -m mark --mark 0x999 -j CONNMARK --save-mark
$i -t mangle -A POSTROUTING -o eth0 -m mark --mark 0x999 -j IMQ --todev 0
$ -t mangle -A POSTROUTING -o eth1 -m mark --mark 0x999 -j IMQ --todev 1
dodałem do firewalla, kolejkowanie wykonałem w innym pliku uruchamianym z systemem
Cytuj:
$TC qdisc add dev imq0 root handle 4:0 htb default 103 r2q 1
$TC qdisc add dev imq1 root handle 5:0 htb default 103 r2q 1
$TC class add dev imq0 parent 4:0 classid 4:1 htb rate 152kbit burst 6k cburst 3k
$TC class add dev imq1 parent 5:0 classid 5:1 htb rate 152kbit burst 6k cburst 3k
$TC class add dev imq0 parent 4:1 classid 4:101 htb rate 8kbit ceil 128kbit quantum 1500 burst 0k cburst 0k prio 7
$TC filter add dev imq0 parent 4:0 protocol ip prio 7 handle 0x999 fw classid 4:101
$TC qdisc add dev imq0 parent 4:101 sfq perturb 16 quantum 1500
$TC class add dev imq1 parent 5:1 classid 5:101 htb rate 8kbit ceil 128kbit quantum 1500 burst 0k cburst 0k prio 7
$TC filter add dev imq1 parent 5:0 protocol ip prio 7 handle 0x999 fw classid 5:101
$TC qdisc add dev imq1 parent 5:101 sfq perturb 16 quantum 1500
Wewnątrz sieci wszystko doskonale działa, ale z zewnątrz nie można przeglądać stron WWW na tym serwerze i nie można przez ssh zalodować się do serwera. Przed tymi modyfikacjami było wszystko ok.
Porty 80 i 22 są odblokowane na firewallu.
Co może być przyczyną tego faktu
Zadaję to pytanie w poście o niceshaper, ale nie będę w końcu tworzył nowego tematu i kolejnego postu.