Új hozzászólás Aktív témák

  • mgrincs

    tag

    válasz ecaddict #7219 üzenetére

    Kicsit megkésve bár, de ihol a hiányzó iptables sorok:

    *mangle
    :PREROUTING ACCEPT [0:0]
    :OUTPUT ACCEPT [0:0]
    :QOSO - [0:0]
    -A QOSO -j CONNMARK --restore-mark --mask 0xff
    -A QOSO -m connmark ! --mark 0/0xff00 -j RETURN
    -A QOSO -p udp -m mport --ports 22 -j CONNMARK --set-return 0x101/0xFF
    -A QOSO -p tcp -m mport --ports 22 -j CONNMARK --set-return 0x101/0xFF
    -A QOSO -p tcp -m mport --dports 80,443 -m bcount --range 0x0-0x7ffff -j CONNMARK --set-return 0x2/0xFF
    -A QOSO -p tcp -m mport --dports 80,443 -m bcount --range 0x80000 -j CONNMARK --set-return 0x4/0xFF
    -A QOSO -p udp --dport 53 -m bcount --range 0x0-0x7ff -j CONNMARK --set-return 0x1/0xFF
    -A QOSO -p tcp --dport 53 -m bcount --range 0x0-0x7ff -j CONNMARK --set-return 0x1/0xFF
    -A QOSO -p udp --dport 53 -m bcount --range 0x800 -j CONNMARK --set-return 0x5/0xFF
    -A QOSO -p tcp --dport 53 -m bcount --range 0x800 -j CONNMARK --set-return 0x5/0xFF
    -A QOSO -p udp --dport 1024:65535 -j CONNMARK --set-return 0x5/0xFF
    -A QOSO -p tcp --dport 1024:65535 -j CONNMARK --set-return 0x5/0xFF
    -I QOSO -j BCOUNT
    -A QOSO -j CONNMARK --set-return 0x6
    -A FORWARD -o ppp+ -j QOSO
    -A OUTPUT -o ppp+ -j QOSO
    -A PREROUTING -i ppp+ -j CONNMARK --restore-mark --mask 0xff
    COMMIT

    http://www.youtube.com/watch?v=HkTa3-ZZbD8

Új hozzászólás Aktív témák