Witam
Chcialbym ingerowac w przeplywajacy przez IMQ ruch za pomoca iptablesow (ograniczanie ilosci pps o rozmiarze wiekszym niz.
Regulki wygladaja tak (dzialaja na eth bez problemow na IMQ nie chca)
iptables -t filter -I FORWARD -o imq2 -p tcp -j DROP
iptables -t filter -I FORWARD -o imq2 -p tcp -m length --length 0:128 -j ACCEPT
iptables -t filter -I FORWARD -o imq2 -p tcp -m length --length 128:1500 -m limit --limit 2/s -j ACCEPT
iptables -t filter -I FORWARD -o imq2 -p udp -j DROP
iptables -t filter -I FORWARD -o imq2 -p udp -m length --length 0:128 -j ACCEPT
iptables -t filter -I FORWARD -o imq2 -p udp -m length --length 128:1500 -m limit --limit 1/s -j ACCEPT
Poradzcie cos
