From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: X-Comment: RFC 2476 MSA function at mx14.yandex.ru logged sender identity as: vova1971 Date: Fri, 02 Dec 2005 14:24:28 +0300 From: =?koi8-r?B?98zBxMnNydIg59XTxdc=?= To: "ALT Linux Community" Subject: Re: =?koi8-r?B?W0NvbW1dIPPOz9fBINDSzyBodGIgKNTF0MXS2CDJINDSzyBjYnEp?= References: <438D9987.8080204@yandex.ru> <438DA745.7050901@yandex.ru> <438E8ECB.3090908@yandex.ru> <439012DD.9040209@yandex.ru> <4390253E.5080105@yandex.ru> Content-Type: text/plain; format=flowed; delsp=yes; charset=koi8-r MIME-Version: 1.0 Content-Transfer-Encoding: 8bit Message-ID: In-Reply-To: <4390253E.5080105@yandex.ru> User-Agent: Opera M2/8.51 (Linux, build 1462) X-BeenThere: community@lists.altlinux.org X-Mailman-Version: 2.1.5 Precedence: list Reply-To: ALT Linux Community List-Id: ALT Linux Community List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Fri, 02 Dec 2005 11:24:46 -0000 Archived-At: List-Archive: List-Post: >> вот я создал такой файл /etc/sysconfig/cbq-15.smtp >> [root@gate cbq]# cat cbq-15.smtp >> #параметры пропускной способности исходящ. траффика ADSL - 1.5 Mbit, >> соответственно вес его - 192 >> #eth0 - внешний интерфейс шлюза, смотрит в "инет" >> DEVICE=eth0,1.5Mbit,192Kbit >> RATE=10Kbit >> WEIGHT=1Kbit >> PRIO=5 >> #тут весь траффик со всех компов локальной сети (за шлюзом) по 25 >> порту куда угодно >> RULE=192.168.1.0/24:25, >> Будет ли работать такая конфигурация? Не повлияет ли она случайно на >> входящий трафик вообще? > Меня смущает RULE, похоже что :25 это исходящий порт, тогда это > неправильно. > Может его записать вот так > RULE=,:25 > Если я правильно разобрался в скрипте cbq, то должно прокатить. > На входящий трафик повлиять не должно. Мда.. действительно, пересмотрел и понял, что скорее всего неверно.. Да, правильно будет RULE=,:25 или ,192.168.1.0/24:25 Сработает ли такой вариант, если я буду вместо глобального ,:25 указывать несколько конкретных IP? RULE=,192.168.1.15:25 RULE=,192.168.1.22:25 RULE=,192.168.1.45:25 указав тем самым самых "злостных нарушителей" ? В руководствах вроде написано, что можно, причем правила будут действовать одновременно.. -- С уважением, Владимир Гусев