Настройка QoS (Правила по ману от Olden Gremlin)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
Ufomen
Сообщения: 81
ОС: CentOS 5.3

Настройка QoS

Сообщение Ufomen »

Здравствуйте!

Помогите пожалуйста понять зачем в Задействуем функционал QoS.

По два совершенно одинаковых правила?

типа

Код: Выделить всё

*mangle
:PREROUTING ACCEPT [0:0]
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
:POSTROUTING ACCEPT [0:0]
[0:0] -A FORWARD -j DSCP --set-dscp 0x0a
[0:0] -A FORWARD -j DSCP --set-dscp 0x0a
[0:0] -A FORWARD -p gre -j DSCP --set-dscp 0x2e
[0:0] -A FORWARD -p gre -j DSCP --set-dscp 0x2e
[0:0] -A FORWARD -p icmp -m icmp --icmp-type any -j DSCP --set-dscp 0x1a
[0:0] -A FORWARD -p icmp -m icmp --icmp-type any -j DSCP --set-dscp 0x1a


Щас забиваю правила у себя, не могу понять для чего это?

Код: Выделить всё

# iptables -t mangle -L
Chain PREROUTING (policy ACCEPT)
target     prot opt source               destination

Chain INPUT (policy ACCEPT)
target     prot opt source               destination

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination
DSCP       all  --  anywhere             anywhere            DSCP set 0x0a
DSCP       all  --  anywhere             anywhere            DSCP set 0x0a     (СМЫСЛ????)

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination

Chain POSTROUTING (policy ACCEPT)
target     prot opt source               destination





Да и еще увидел что вроде как если трафик идет через nat, то нужно маркировать пакеты в цепочке PREROUTING
Кто может просвятить по этой теме?


Спасибо!

сейчас нашел еще документ в котором сказано что цепочки nat обрабатываются чуть ли не последними
http://system-administrators.info/?p=396
Спасибо сказали: