Iptables et Qos

Iptables et Qos - Codes et scripts - Linux et OS Alternatifs

Marsh Posté le 16-03-2008 à 08:37:55    

salut a tous
 
Je viens de mètre en place du qos avec iproute2 et avec iptables pour marqué les paquets. Mais voila, quand je met ça, elles partent par défaut dans la dernière file comme je l'ai dit avec cette ligne, et non dans la 3eme :
 

Code :
  1. iptables -t mangle -A PREROUTING -j MARK --set-mark 0x6


 

Code :
  1. # Web http
  2. iptables -t mangle -A PREROUTING -p tcp -m tcp --sport http -j MARK --set-mark 0x3
  3. iptables -t mangle -A PREROUTING -p tcp -m tcp --sport http -j RETURN
  4. # DNS
  5. iptables -t mangle -A PREROUTING -p tcp -m tcp --sport 53 -j MARK --set-mark 0x3
  6. iptables -t mangle -A PREROUTING -p tcp -m tcp --sport 53 -j RETURN
  7. # HTTPS
  8. iptables -t mangle -A PREROUTING -p tcp -m tcp --sport https -j MARK --set-mark 0x3
  9. iptables -t mangle -A PREROUTING -p tcp -m tcp --sport https -j RETURN
  10. # SSH
  11. iptables -t mangle -A PREROUTING -p tcp -m tcp --sport ssh -j MARK --set-mark 0x3
  12. iptables -t mangle -A PREROUTING -p tcp -m tcp --sport ssh -j RETURN


 
et voila mes règles tc pour rediriger dans les files:

Code :
  1. tc filter add dev $DEV parent 1:0 protocol ip prio 1 handle 1 fw classid 1:10
  2. tc filter add dev $DEV parent 1:0 protocol ip prio 2 handle 2 fw classid 1:11
  3. tc filter add dev $DEV parent 1:0 protocol ip prio 3 handle 3 fw classid 1:12
  4. tc filter add dev $DEV parent 1:0 protocol ip prio 4 handle 4 fw classid 1:13
  5. tc filter add dev $DEV parent 1:0 protocol ip prio 5 handle 5 fw classid 1:14
  6. tc filter add dev $DEV parent 1:0 protocol ip prio 6 handle 6 fw classid 1:15


 
Merci de me dire d'où ça pourrai bien venir. Merci

Reply

Marsh Posté le 16-03-2008 à 08:37:55   

Reply

Marsh Posté le 16-03-2008 à 11:15:21    

Ta première ligne elle est avant les autres ou après ?
Si c'est avant c'est normal

Reply

Marsh Posté le 16-03-2008 à 16:22:55    

la premier ligne est après les autres, je les est mi avec les restriction iptables, ça poserai pas problème?

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed