Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest środa, 18 czerwca 2025, 22:24

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 3 ] 
Autor Wiadomość
Post: środa, 20 grudnia 2006, 12:00 
Offline

Rejestracja: poniedziałek, 19 grudnia 2005, 16:52
Posty: 20
mozecie sprawdzic czy taki sposub markowania bedzie dobry

#!/bin/bash

i="/usr/sbin/iptables"

#markowanie

$i -t mangle -p tcp -j CONNMARK --restore-mark
$i -t mangle -p udp -j CONNMARK --restore-mark
$i -t mangle -p icmp -j CONNMARK --restore-mark

$i -t mangle -A PREROUTING -p tcp -m mark ! --mark 0 -j ACCEPT
$i -t mangle -A PREROUTING -p udp -m mark ! --mark 0 -j ACCEPT
$i -t mangle -A PREROUTING -p icmp -m mark ! --mark 0 -j ACCEPT

#ping
$i -t mangle -A PREROUTING -p icmp -j MARK --set-mark 0x800
$i -t mangle -A PREROUTING -p icmp -m mark --mark 0x800 -j CONNMARK --save-mark
#DNS
$i -t mangle -A PREROUTING -p udp --dport 53 -j MARK --set-mark 0x900
$i -t mangle -A PREROUTING -p udp -m mark --mark 0x900 -j CONNMARK --save-mark
#SSH
$i -t mangle -A PREROUTING -p tcp --dport 22 -j MARK --set-mark 0x700
$i -t mangle -A PREROUTING -p tcp -m mark --mark 0x700 -j CONNMARK --save-mark
#p2p
$i -t mangle -A PREROUTING -m ipp2p --ipp2p -j MARK --set-mark 0x999
$i -t mangle -A PREROUTING -p tcp -m mark --mark 0x999 -j CONNMARK --save-mark
#SQUID
$i -t mangle -A PREROUTING -m string --string 'X-Cache: HIT ' -j MARK --set-mark 0x8888
$i -t mangle -A PREROUTING -p tcp -m mark --mark 0x8888 -j CONNMARK --save-mark

to jest tylko pomysł do tego aby poustawiac w niceshaper0.6


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 20 grudnia 2006, 12:15 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
: [/] [] ()
#!/bin/bash

i="/usr/sbin/iptables"

#markowanie

$i -t mangle -A PREROUTING -j CONNMARK --restore-mark
$i -t mangle -A PREROUTING -m mark ! --mark 0 -j ACCEPT

#ping
$i -t mangle -A PREROUTING -p icmp -j MARK --set-mark 0x800
#DNS
$i -t mangle -A PREROUTING -p udp --dport 53 -j MARK --set-mark 0x900
#SSH
$i -t mangle -A PREROUTING -p tcp --dport 22 -j MARK --set-mark 0x700
#p2p
$i -t mangle -A PREROUTING -m ipp2p --ipp2p -j MARK --set-mark 0x999
#SQUID
#  pakiety powrotne sguida nie przechodza przez PREROUTING odpowiednie znakowanie zapewnia sam SQUID
#$i -t mangle -A PREROUTING -m string --string 'X-Cache: HIT ' -j MARK --set-mark 0x8888

$i -t mangle -A PREROUTING -j CONNMARK --save-mark

_________________
Nie jestem NEKROMANTĄ, nie wróżę z flaków!
Alkohol pity z umiarem nie szkodzi nawet w największych ilościach!
Przeczytaj nim zapytasz
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 20 grudnia 2006, 19:19 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
Cytuj:
$i -t mangle -A PREROUTING -m mark ! --mark 0 -j ACCEPT


a ta regulka niepozorna, a moze przyprawic o bol glowy :)
zalezy co jeszcze za reguly siedza w tym lancuchu.


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 3 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 1 gość


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl