Разясните, плз, роль интерфейсов при шейпинге
У меня имеется eth1 на провайдера.
Еще есть eth2 на клиентов, каждый из которых еще имеет по
ppp-интерфейсу и адресу в сети 10.0.1.0/24, поскольку ходят они по VPN.
Хочу, ограничить скорость ftp на ВСЮ сеть 10.0.1.0/24.
Не пробовал, но думаю, поскольку каждый сидит на своем интерфейсе,
то ограничивать скорость на eth2 в этой ситуации не поможет.
А ограничить на eth1 по адресу не выйдет, поскольку до него запросы
доходят уже замаскированными (или нет?)
Как же правильно? Помечать пакеты? Или по другому?
Еще есть eth2 на клиентов, каждый из которых еще имеет по
ppp-интерфейсу и адресу в сети 10.0.1.0/24, поскольку ходят они по VPN.
Хочу, ограничить скорость ftp на ВСЮ сеть 10.0.1.0/24.
Не пробовал, но думаю, поскольку каждый сидит на своем интерфейсе,
то ограничивать скорость на eth2 в этой ситуации не поможет.
А ограничить на eth1 по адресу не выйдет, поскольку до него запросы
доходят уже замаскированными (или нет?)
Как же правильно? Помечать пакеты? Или по другому?