Помогите пожалуйста понять зачем в Задействуем функционал QoS.
По два совершенно одинаковых правила?
типа
Код: Выделить всё
*mangle
:PREROUTING ACCEPT [0:0]
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
:POSTROUTING ACCEPT [0:0]
[0:0] -A FORWARD -j DSCP --set-dscp 0x0a
[0:0] -A FORWARD -j DSCP --set-dscp 0x0a
[0:0] -A FORWARD -p gre -j DSCP --set-dscp 0x2e
[0:0] -A FORWARD -p gre -j DSCP --set-dscp 0x2e
[0:0] -A FORWARD -p icmp -m icmp --icmp-type any -j DSCP --set-dscp 0x1a
[0:0] -A FORWARD -p icmp -m icmp --icmp-type any -j DSCP --set-dscp 0x1aЩас забиваю правила у себя, не могу понять для чего это?
Код: Выделить всё
# iptables -t mangle -L
Chain PREROUTING (policy ACCEPT)
target prot opt source destination
Chain INPUT (policy ACCEPT)
target prot opt source destination
Chain FORWARD (policy ACCEPT)
target prot opt source destination
DSCP all -- anywhere anywhere DSCP set 0x0a
DSCP all -- anywhere anywhere DSCP set 0x0a (СМЫСЛ????)
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
Chain POSTROUTING (policy ACCEPT)
target prot opt source destinationДа и еще увидел что вроде как если трафик идет через nat, то нужно маркировать пакеты в цепочке PREROUTING
Кто может просвятить по этой теме?
Спасибо!
сейчас нашел еще документ в котором сказано что цепочки nat обрабатываются чуть ли не последними
http://system-administrators.info/?p=396