From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: Message-ID: <3FB91FEE.30407@altlinux.ru> Date: Mon, 17 Nov 2003 21:22:22 +0200 From: Andy Gorev User-Agent: Mozilla/5.0 (X11; U; Linux i686; en-US; rv:1.4) Gecko/20030710 X-Accept-Language: ru, en-us, en MIME-Version: 1.0 To: ALT Devel discussion list Subject: Re: [devel] kernel-feat-net-iptables_pom? References: <3FB9002E.6070800@altlinux.ru> <20031117213141.361b3247.peet@altlinux.ru> <3FB9197F.1010904@altlinux.ru> <20031117221215.7cd4e750.peet@altlinux.ru> In-Reply-To: <20031117221215.7cd4e750.peet@altlinux.ru> Content-Type: text/plain; charset=KOI8-R; format=flowed Content-Transfer-Encoding: 8bit X-BeenThere: devel@altlinux.ru X-Mailman-Version: 2.1.3 Precedence: list Reply-To: ALT Devel discussion list List-Id: ALT Devel discussion list List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Mon, 17 Nov 2003 19:22:22 -0000 Archived-At: List-Archive: List-Post: Peter V. Saveliev wrote: > On Mon, 17 Nov 2003 20:54:55 +0200 > Andy Gorev wrote: > > > >>Примеры, пожалуйста, в студию. А потом мы посмотрим, как вы заНАТите >>каждый 1-й, 12-й и 25-й пакет из идущих на 80-й порт на один из четырех >>интерфейсов, которые у меня есть ;-) > > > Или ещё смешнее... Вам, кажется, load balancing нужен? Если на входящем > потоке, то - ingress policier, если на исходящем - то цельный набор от > HTB до CBQ. > > Например, исходя из приведённого ТЗ я могу просто дропнуть пакеты 2..11, > 13..24, 26..<макс. значение счётчика заголовке пакета>, если они идут на > 80 порт. А мне не надо их дропать. Мне даже не надо их перероутить, мне надо их просто заНАТить другим адресом. И потом, о каком счетчике речь, если у меня на сервер залетает ежесекундно более 2000 пакетов от разных адресов и секвенсов? ЗЫ Вы будете смеятся, но http://www.opennet.ru/base/net/adv_route_qos.txt.html - это я написал. :) -- С Уважением, Андрей Горев