From ea11827de3ff19aefa1029a5002ce5c9099e40e1 Mon Sep 17 00:00:00 2001 From: Ongolaboy Date: Tue, 26 Jan 2016 18:03:48 +0100 Subject: [PATCH] =?utf8?q?QoS:=20commentaire=20sur=20les=20r=C3=A8gles=20pou?= =?utf8?q?r=20mangle?= MIME-Version: 1.0 Content-Type: text/plain; charset=utf8 Content-Transfer-Encoding: 8bit --- scripts/qos/regles.bacgl | 19 +++++-------------- 1 file changed, 5 insertions(+), 14 deletions(-) diff --git a/scripts/qos/regles.bacgl b/scripts/qos/regles.bacgl index a7be96d..59d6dea 100644 --- a/scripts/qos/regles.bacgl +++ b/scripts/qos/regles.bacgl @@ -164,18 +164,9 @@ tc filter add ifb0 protocol ip parent 1: prio 1 handle 20 fw flowid 1:120 # le reste ... bah par défaut tout ira dans la classe 1:190 -#tc filter add dev ifb0 protocol ip parent 1:0 prio 2 u32 \ -# match ip protocol 6 0xff \ -# match ip dport 443 0xffff flowid 1:13 - -#tc filter add dev ifb0 protocol ip parent 1:0 prio 2 u32 \ -# match ip protocol 6 0xff \ -# match ip dport 587 0xffff flowid 1:13 - +#les règles iptables à mettre en place sur fw +# un exemple avec la sonde +# iptables -t mangle -A PREROUTING -s 192.168.35.0/24 -j MARK --set-mark 0x35 +#iptables -t mangle -A PREROUTING -s 192.168.35.0/24 -j RETURN +# # et ainsi de suite - -#une autre façon c'est d'utiliser tc et iptables en conjonction. -# 6 étant le numéro marqué, 1:30 la classe correspondante pour tc -#tc filter add dev ifb0 protocol ip parent 1: prio 1 handle 6 fw flowid 1:30 -#puis une règle iptables -#iptables -t mangle -A PREROUTING -i eth0 -j MARK --set-mark 6 -- 1.7.10.4