QUOTE:原帖由 wheel 于 2008-12-25 13:39 发表

iptables -A FORWARD -p tcp -s 192.168.3.0 -m limit --limit 15/second
iptables -A FORWARD -p tcp -s 192.168.3.0 -m limit --limit-burst 15 -j DROP
iptables -A FORWARD -p udp -s 192.168.3.0 -m lim ...
要使你的配置有效
可以通过将如下的一组配置
QUOTE:iptables -A FORWARD -p tcp -s 192.168.3.0 -m limit --limit 15/second -j ACCEPT
iptables -A FORWARD -p tcp -s 192.168.3.0 -m limit --limit-burst 15 -j DROP
修改为
QUOTE:iptables -A FORWARD -p tcp -s 192.168.3.0 -m limit --limit 15/second -j ACCEPT
iptables -A FORWARD -s 192.168.3.0 -j DROP
这样才可以给192.168.3.0这个IP地址显示一定的流量速度的效果,当然这个方式是不完整的,不过可以对于普通用户起到一定的限制作用
复杂一点使用tc是可以看看那lartc.org上面的中文文档会对你很有帮助的,
lartc是做fw或者是qos的人都会看的