论坛风格切换切换到宽版
  • 1013阅读
  • 5回复

[问题求助][Fedora] 网关+网桥+ iptables CLASSIFY的问题 [复制链接]

上一主题 下一主题
 
发帖
2055
C币
-235906
威望
360
贡献值
1
银元
-1
铜钱
4622
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
服务器有3块网卡,eth1和eth2组成网桥br0,.br0与eth0做成了na.t网关

现在的问题是tc没有办法在eth1和.eth2上使用,因为tc filter(用的是iptables CLASSIFY) + HTB + bridge必须要ip_forward=0能正常使用,否则打标记无效.,而ip_for.w.ard=0,则连接eth0的局域网不能上网。             汽车

我想问的是:这个ip_forward能不能指定对应于某个网卡.,也就是说,不同的网卡可以有不同的ip_forward。多谢!..

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
发帖
2180
C币
-235163
威望
406
贡献值
1
银元
-1
铜钱
4811
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
Re:[Fedora]


QUOTE:原帖由 sesame0816 于 2008-3-29 21:43 发表
因为tc filter(用的是iptables CLASSIFY) + HTB + bridge必须要ip_forward=0能正常使用

可能问题在这里
为什么必须 =0
是有文档介绍,还是你自己试验的结果
如果是后者,那么是不是你的测试方法有问题或者碰巧让你感觉结果如此

离线冰之心.
发帖
2128
C币
-198361
威望
377
贡献值
1
银元
-6
铜钱
4807
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
Re:[Fedora]


QUOTE:原帖由 platinum 于 2008-3-29 23:47 发表
是有文档介绍,还是你自己试验的结果



我试验过, ip_forward=1的情况下,对eth1和eth2作流量限制无效,对eth0是有效的,然后我就google,找到这篇文http://www.mail-archive.com/lartc@mailman.ds9a.nl/msg09372.html
上面有一句In short, "tc filter" + htb + bridging works only with ip_forward off.



QUOTE:原帖由 ssffzz1 于 2008-3-30 09:37 发表
ip_forward=0

在不用桥接时没有这个限制啊。桥接的时候没有试验过。不过你打标记的接口此时不应该用eth1 eth2了,因为他们已经是二层接口了。此时应该针对br口做标记操作,不知道你是怎么试验的。

做过,无效

[ 本帖最后由 sesame0816 于 2008-3-30 12:09 编辑 ]

离线卡西亚.
发帖
2146
C币
-60466
威望
407
贡献值
1
银元
-1
铜钱
4829
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
Re:[Fedora]
哦,你是对eth1和eth2之间的流量做限制啊。

这个应该是无效的,因为是二层接口。

发帖
2068
C币
-604970
威望
364
贡献值
4
银元
-2
铜钱
4677
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
Re:[Fedora]
你是在 POSTROUTING 链做的吗?
换成 PREROUTING 试试,因为 PREROUTING 的 hook 点更靠前,它位于 ip_forward 之前,也许不会受到它的影响

离线zystc.
发帖
2161
C币
-313522
威望
401
贡献值
3
银元
-2
铜钱
4696
人人网人气币
0
只看该作者 5楼 发表于: 2010-04-13
Re:[Fedora]


QUOTE:原帖由 sesame0816 于 2008-3-30 19:50 发表


因为需要l7模块  

l7 的限速必须用 iptables 吗?
快速回复
限100 字节
如果您在写长篇帖子又不马上发表,建议存为草稿
 
上一个 下一个