找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 10137|回复: 0

[限速] Iptables/ROS做流量控制QOS的一些理解

[复制链接]
发表于 2016-10-27 18:10:10 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
1.关于Iptables链PREROUTING和POSTROUTING:
PREROUTING在包进入防火墙之后,DNAT之前
POSTROUTING是在DNAT后,SNAT之前

2.在哪里标记,怎么标记上传和下载。
PREROUTING可以根据进入端口为内网或外网标记上传和下载,或根据源地址为本地、非本地标记上传、下载;
POSTROUTING可以根据发出端口、源地址标记上传;
FORWARD可以根据进入端口为内网或外网标记上传和下载,或根据源地址、目标地址都可以。

3.在哪里进行流量整形:3.1.使用lan和wan:
lan可根据目标地址进行下载限制,正常识别。
wan根据源地址进行上传限制,在SNAT后,源地址已改变,不能正常限制流量。
3.2.使用虚拟接口,ros使用global in和global-out,Iptables使用IMQ。
global-in在PREROUTING、DNAT后,可按目标地址限制下载
global-out在POSTROUTING后,SNAT前,可按源地址限制上传



4.使用TC限制特定IP下载、上传的问题:
4.1.限制上传使用MARK标记:
iptables -t mangle -I POSTROUTING -s 192.168.1.16 -j MARK --set-mark 27
4.2.限制下载使用U32标记:
tc filter add dev imq1 parent 1:0 protocol ip prio 4 u32 match ip dst 192.168.1.16 flowid 1:24

routeros
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-5-4 16:01 , Processed in 0.094270 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表