---------------------------------------------------------------------
iptables:
---------------------------------------------------------------------
iptables -t mangle -F
iptables -t mangle -X
iptables -t mangle -X
iptables -t mangle -F
iptables -t mangle -N LOCAL
iptables -t mangle -N UAIX2
iptables -t mangle -A POSTROUTING -p tcp -s 192.168.12.33 --sport 53 -j MARK --set-mark 555
iptables -t mangle -A POSTROUTING -p tcp -s 192.168.12.33 --sport 53 -j ACCEPT
iptables -t mangle -A POSTROUTING -p udp -s 192.168.12.33 --sport 53 -j MARK --set-mark 555
iptables -t mangle -A POSTROUTING -p udp -s 192.168.12.33 --sport 53 -j ACCEPT
iptables -t mangle -A POSTROUTING -p tcp -s 192.168.12.33 --sport 22 -j MARK --set-mark 555
iptables -t mangle -A POSTROUTING -p tcp -s 192.168.12.33 --sport 22 -j ACCEPT
iptables -t mangle -A POSTROUTING -p icmp -j MARK --set-mark 555
iptables -t mangle -A POSTROUTING -p icmp -j ACCEPT
iptables -t mangle -A POSTROUTING -p tcp -m layer7 --l7proto html -j MARK --set-mark 555
iptables -t mangle -A POSTROUTING -p tcp -m layer7 --l7proto html -j ACCEPT
iptables -t mangle -A POSTROUTING -o eth1 -s 10.0.0.0/8 -j LOCAL
iptables -t mangle -A POSTROUTING -o eth1 -m geoip --src-cc UA -j UAIX2
iptables -t mangle -A POSTROUTING -p tcp -o eth1 -s 192.168.12.33 --sport 3130 -j UAIX2
iptables -t mangle -A LOCAL -d 192.168.12.10 -j MARK --set-mark 110
iptables -t mangle -A LOCAL -d 192.168.12.12 -j MARK --set-mark 112
iptables -t mangle -A LOCAL -d 192.168.12.13 -j MARK --set-mark 113
iptables -t mangle -A LOCAL -d 192.168.12.16 -j MARK --set-mark 111
iptables -t mangle -A LOCAL -d 192.168.12.18 -j MARK --set-mark 118
iptables -t mangle -A LOCAL -d 192.168.12.20 -j MARK --set-mark 120
iptables -t mangle -A LOCAL -d 192.168.12.24 -j MARK --set-mark 124
iptables -t mangle -A LOCAL -j ACCEPT
iptables -t mangle -A UAIX2 -d 192.168.12.10 -j MARK --set-mark 210
iptables -t mangle -A UAIX2 -d 192.168.12.12 -j MARK --set-mark 212
iptables -t mangle -A UAIX2 -d 192.168.12.13 -j MARK --set-mark 213
iptables -t mangle -A UAIX2 -d 192.168.12.16 -j MARK --set-mark 211
iptables -t mangle -A UAIX2 -d 192.168.12.18 -j MARK --set-mark 218
iptables -t mangle -A UAIX2 -d 192.168.12.20 -j MARK --set-mark 220
iptables -t mangle -A UAIX2 -d 192.168.12.24 -j MARK --set-mark 224
iptables -t mangle -A UAIX2 -j ACCEPT
iptables -t mangle -A POSTROUTING -o eth1 -d 192.168.12.10 -j MARK --set-mark 310
iptables -t mangle -A POSTROUTING -o eth1 -d 192.168.12.12 -j MARK --set-mark 312
iptables -t mangle -A POSTROUTING -o eth1 -d 192.168.12.13 -j MARK --set-mark 313
iptables -t mangle -A POSTROUTING -o eth1 -d 192.168.12.16 -j MARK --set-mark 316
iptables -t mangle -A POSTROUTING -o eth1 -d 192.168.12.18 -j MARK --set-mark 318
iptables -t mangle -A POSTROUTING -o eth1 -d 192.168.12.20 -j MARK --set-mark 320
iptables -t mangle -A POSTROUTING -o eth1 -d 192.168.12.24 -j MARK --set-mark 324
---------------------------------------------------------------------
Вобщем-то все это стоит уже 4 месяца, классифицирует траффик вроде правильно, скорости по статистике tc тоже показывает, но делит он совершенно неравномерно траф между юзерами. Скорее всего что-то все же не работает. И еще приоритетный класс 555 не играет никакой роли - всю полосу на себя отбирают закачки и прочие тяжелые вещи.
Скажите, пожалуйста, что не так и по возможности как исправить, чтобы решить задачу.
Одно из двух: либо я вопрос задал как-то не так, чтобы на него ответили либо у меня не конфиг, а фигня и легче написать новый, чем исправить. В любом случае спасибо всем за поддержку.