vlh
Advanced Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Цитата: Chupaka ну, я предпочитаю для понятливости создавать родителя для схожих групп очередей | я уже сам до думал, что нужен родитель, и он будет регулировать кому сколько.. Цитата: нет, оно метит все пакеты соединения, на вход и на выход | но вроде при входе в прероутинг из интернета к пользователю dst-port=80 должен быть src-port=80? Цитата: можно, в правиле, которое пакеты метит. т.е. надо правила создавать по числу интерфейсов, например | наверное так: Код: add action=mark-connection chain=prerouting comment="" disabled=no dst-port=80 new-connection-mark=conn_www passthrough=yes protocol=tcp add action=mark-packet chain=prerouting comment="" connection-mark=conn_www disabled=no in-interface=LAN new-packet-mark=www_out_1 passthrough=no src-address-list=group-1 add action=mark-packet chain=prerouting comment="" disabled=no \ dst-address-list=group-1 in-interface=PABLIC new-packet-mark=www_in_1 \ passthrough=no | и если например мне нужно еще для одной группы на этих же интерфейсах пометить пакеты, то надо добавить еще два правила без коннекта? Код: add action=mark-packet chain=prerouting comment="" connection-mark=conn_www disabled=no in-interface=LAN new-packet-mark=www_out_2 passthrough=no src-address-list=group-2 add action=mark-packet chain=prerouting comment="" disabled=no \ dst-address-list=group-2 in-interface=PABLIC new-packet-mark=www_in_2 \ passthrough=no | так что ли? и далее если еще для третьей группы нужно на другом внешнем интерфейсе пометить то коннект опять останется без изменения только правила для маркировки пакетов добавятся? получается что все пакеты которые зашли в прероутинг попадут под правило маркировки соединения, только дальше если для данного IP нет ни каких маркировок пакетов на основании этого соединения то пакет просто продолжает идти дальше по цепочки, так что ли? | Всего записей: 770 | Зарегистр. 21-11-2009 | Отправлено: 16:52 28-10-2010 | Исправлено: vlh, 16:54 28-10-2010 |
|