LINUX.ORG.RU
ФорумAdmin

Port 44611 и layer7


0

0

Вобщем стоит задача расставить исходящий в инет трафик по приоритетам, а то за счет перегруженности исходящего потока, инет в локальной сети начинает сильно тормозить.
В основном весь поток идет и Web сервера.
Попробовал правило.
$ipt= /usr/local/sbin/iptables
$DEV_IN=«eth1»
$ipt -t mangle -N POST_MY2
$ipt -t mangle -I OUTPUT -o $DEV_IN -j POST_MY2
$ipt -t mangle -A POST_MY2 -m layer7 --l7proto http -j MARK --set-mark 0x9
А оно почему то не работает - Пакеты с web сервера туда почему то не попадают
А правило
$ipt -t mangle -A POST_MY2 -p tcp -m tcp --sport http -j MARK --set-mark 0x9
Работает, но в него попадают не все пакеты, идущие с web сервера.
И еще вопрос, что за порт 44611. С него идет поток наружу, а откуда, я понять не могу.



Последнее исправление: mnk (всего исправлений: 1)

>В основном весь поток идет и Web сервера.

А почему нельзя просто по 80 порту, без привлечения l7?

madcore ★★★★★
()
Ответ на: комментарий от madcore

А почему нельзя просто по 80 порту, без привлечения l7?

Так и сделано, но откуда то еще берется куча трафика, а откуда - понять не могу.
Торрентов у меня на этих портах нет.
Как понять откуда он берется, тк порты все время разные.
Вот и хотел привлечь L7.

mnk
() автор топика

Как по-твоему, iptables будет отличать http-трафик от любого другого?

Цитируем mnk

С него идет поток наружу, а откуда, я понять не могу

netstat

power
()
Ответ на: комментарий от anton_jugatsu

Спасибо за команды - разобрался.
Осталься вопрос с L7. Почему он не работает? Те в цепочки с ним - ничего не попадает.

mnk
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.