hej a ja mam nastepujace pytanie:
mam w sieci postawionego huba DC ktory dziala na porcie 2000
chcialem zrobic cos takiego zeby przekierowac caly ruch z i do huba na wirtualne interfejsy a nastepnie za pomoca HTB go regulowac w skrypcie,
w skrypcie markujacym i przekierowywujacym pakiety mam nastepujaco:
#Markowanie pakietow uslug lokalnych
#DC
$i -t mangle -A PREROUTING -p tcp -s 192.168.1.0/24 --sport 2000 -d 192.168.1.1 --dport 2000 -j MARK --set-mark 0x800
$i -t mangle -A PREROUTING -p tcp -s 192.168.1.1 --sport 2000 -d 192.168.1.0/24 --dport 2000 -j MARK --set-mark 0x800
#zapisywanie
$i -t mangle -A PREROUTING -p tcp -m mark --mark 0x800 -j CONNMARK --save-mark
#przekierowywanie
$i -t mangle -A POSTROUTING -o eth0 -m mark --mark 0x800 -j IMQ --todev 4
$i -t mangle -A POSTROUTING -o eth1 -m mark --mark 0x800 -j IMQ --todev 5
natomiast w htb:
########download
tc qdisc add dev imq5 root handle 5:0 htb
tc class add dev imq5 parent 5:0 classid 5:1 htb rate 7168kbit ceil 7168kbit
#sprawiedliwy podzial
tc qdisc add dev imq5 parent 5:1 handle 10:0 sfq perturb 10
#podzial
tc class add dev imq5 parent 5:1 classid 5:2 htb rate 1024kbit ceil 7168kbit
tc filter add dev imq5 protocol ip parent 5:0 u32 match ip sport 2000 0xffff flowid 5:2
#######upload
tc qdisc add dev imq4 root handle 6:0 htb
tc class add dev imq4 parent 6:0 classid 6:1 htb rate 7168kbit ceil 7168kbit
#sprawiedliwy podzial
tc qdisc add dev imq4 parent 6:1 handle 20:0 sfq perturb 10
#podzial
tc class add dev imq4 parent 6:1 classid 6:2 htb rate 1024kbit ceil 7168kbit
tc filter add dev imq4 protocol ip parent 6:0 u32 match ip sport 2000 0xffff flowid 6:2
chce zeby zarowno ten kto cos wysyla jak i ten kto cos odbiera robil to z takimi samymi predkosciami
moje pytania sa nastepujace:
czy regulki ktore wylapuja i markuja pakiety, a nastepnie je przekierowuja na wirtualne interfejsy w pierwszym skrypcie
sa dobre, i czy w drugim skrypcie mam dobrze zdefiniowane filtry, bo naprawde mam co do tego spore watpliwosci, bo niby to
jest caly czas ruch lokalny ale jednak pakiety sa przesylane za posrednictwem huba czyli tak na chlopski rozum musza byc wysylane
i pobierane nie wiem czy dobrze to rozumie ;/ wiec nie wiem czy wystarczy dac tylko tak jakby dla "downloadu" czy trzeba rowniez
dla "uploadu" i czy jesli lokalnego huba nie mozna korzystac na zewnantrz (a tak u mnie jest) to czy jakie kolwiek
pakiety trafia do imq4???? bo jesli nie to te regulki "####upload" w htb nie maja sensu. Pomoze ktos bo nie wiem jak to ugryźć
ps: jak to jest jak mam szybkosc lacza np 100mbit to czy to jest tylko jak sie wysyla lub pobiera czy moze jak ktos pobiera pelna
para to jednoczesnie nic nie wysle, lub gdy ktos pobiera 50mbit to ktos inny przez to niebedzie mogl pobierac lub wysylac z pelna predkoscia
tylko z 50mbit maks???? jak to jest???