<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: HTB не работает MARK</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4803.html</link>
    <description>eth0 - локалка&lt;br&gt;eth1 - инет (15 Мбит)&lt;br&gt;Нужно обрезать скорость маркированым пакетам. Шейпер настроил следующим образом:&lt;br&gt;&lt;br&gt;debian:~# ls /etc/sysconfig/htb&lt;br&gt;eth0  eth0-2  eth0-2:2002&lt;br&gt;&lt;br&gt;eth0&lt;br&gt;DEFAULT=0&lt;br&gt;R2Q=20&lt;br&gt;&lt;br&gt;eth0-2&lt;br&gt;RATE=100Mbit&lt;br&gt;&lt;br&gt;eth0-2:2002&lt;br&gt;RATE=100Kbit&lt;br&gt;CEIL=150Kbit&lt;br&gt;LEAF=sfq&lt;br&gt;PRIO=0&lt;br&gt;MARK=102&lt;br&gt;&lt;br&gt;&lt;br&gt;iptables -t mangle -A FORWARD -s 192.168.102.2 -j MARK --set-mark 102&lt;br&gt;iptables -t mangle -A FORWARD -s 192.168.102.2 -j RETURN&lt;br&gt;&lt;br&gt;Вроде все верно, но скорость не режет. Если MARK=102 заменить на RULE=192.168.102.2 то прекрасно работает. Стал подумывать, что пакеты не маркируются, проверил - вроде все нормально:&lt;br&gt;debian:~# iptables -t mangle -vL -n&lt;br&gt;Chain FORWARD (policy ACCEPT 96M packets, 94G bytes)&lt;br&gt; pkts bytes target     prot opt in     out     source               destination&lt;br&gt;   13   734 MARK       all  --  *      *       192.168.102.2        0.0.0.0/0&lt;br&gt;   13   734 RETURN     all  --  *      *       192.168.102.2        0.0.0.0/0&lt;br&gt;&lt;br&gt;Тут я подумал, что эта марка ставится на пакеты идущие от клиента, а</description>

<item>
    <title>HTB не работает MARK (lucky89)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4803.html#1</link>
    <pubDate>Thu, 10 Mar 2011 07:26:50 GMT</pubDate>
    <description>И еще интересный момент выявил:&lt;br&gt;Есть у провайдера локальные ресурсы, но к ним выход получается точно такой же, к и в Интернет, все НАТится и маркируется одним правилом. И скорость к локальным ресурсам режется, а Интернетовская нет... Вот только мне как раз наоборот надо!)))&lt;br&gt;</description>
</item>

</channel>
</rss>
