Привет всем, я настраиваю QOS на нашем edge-роутере и пытаюсь добиться следующего. С помощью mangle я хочу помечать подключения и пакеты для следующих категорий: DNS, HTTP/HTTPS, email, всё остальное, P2P, а затем помещать эти помеченные пакеты в очередь со следующими приоритетами: DNS = 1, HTTP/HTTPS = 2, email = 2, всё остальное = 7, P2P = 8.
Проблема в том, что как только я добавляю правило mangle для всего, что не выбирается другими правилами, оно начинает выбирать всё, включая пакеты и подключения, которые должны быть под другими правилами. Вот мой список mangle:
[admin@Edge] > ip firewall mangle print
Flags: X - disabled, I - invalid, D - dynamic
0 chain=prerouting protocol=tcp dst-port=53 action=mark-connection new-connection-mark=dns-con passthrough=yes
1 chain=prerouting protocol=udp dst-port=53 action=mark-connection new-connection-mark=dns-con passthrough=yes
2 chain=prerouting protocol=tcp dst-port=80 action=mark-connection new-connection-mark=http-con passthrough=yes
3 chain=prerouting protocol=tcp dst-port=443 action=mark-connection new-connection-mark=http-con passthrough=yes
4 chain=prerouting protocol=tcp dst-port=110 action=mark-connection new-connection-mark=email-con passthrough=yes
5 chain=prerouting protocol=tcp dst-port=25 action=mark-connection new-connection-mark=email-con passthrough=yes
6 chain=prerouting p2p=all-p2p action=mark-connection new-connection-mark=p2p-con passthrough=yes
7 chain=prerouting p2p=!all-p2p action=mark-connection new-connection-mark=everything-con passthrough=yes
8 chain=prerouting connection-mark=dns-con action=mark-packet new-packet-mark=dns passthrough=yes
9 chain=prerouting connection-mark=http-con action=mark-packet new-packet-mark=http passthrough=yes
10 chain=prerouting connection-mark=email-con action=mark-packet new-packet-mark=email passthrough=yes
11 chain=prerouting connection-mark=everything-con action=mark-packet new-packet-mark=everything passthrough=yes
12 chain=prerouting connection-mark=p2p action=mark-packet new-packet-mark=p2p passthrough=yes
Кто-нибудь знает, как пометить подключения и трафик, который не выбирается другими правилами?
Cheers
Проблема в том, что как только я добавляю правило mangle для всего, что не выбирается другими правилами, оно начинает выбирать всё, включая пакеты и подключения, которые должны быть под другими правилами. Вот мой список mangle:
[admin@Edge] > ip firewall mangle print
Flags: X - disabled, I - invalid, D - dynamic
0 chain=prerouting protocol=tcp dst-port=53 action=mark-connection new-connection-mark=dns-con passthrough=yes
1 chain=prerouting protocol=udp dst-port=53 action=mark-connection new-connection-mark=dns-con passthrough=yes
2 chain=prerouting protocol=tcp dst-port=80 action=mark-connection new-connection-mark=http-con passthrough=yes
3 chain=prerouting protocol=tcp dst-port=443 action=mark-connection new-connection-mark=http-con passthrough=yes
4 chain=prerouting protocol=tcp dst-port=110 action=mark-connection new-connection-mark=email-con passthrough=yes
5 chain=prerouting protocol=tcp dst-port=25 action=mark-connection new-connection-mark=email-con passthrough=yes
6 chain=prerouting p2p=all-p2p action=mark-connection new-connection-mark=p2p-con passthrough=yes
7 chain=prerouting p2p=!all-p2p action=mark-connection new-connection-mark=everything-con passthrough=yes
8 chain=prerouting connection-mark=dns-con action=mark-packet new-packet-mark=dns passthrough=yes
9 chain=prerouting connection-mark=http-con action=mark-packet new-packet-mark=http passthrough=yes
10 chain=prerouting connection-mark=email-con action=mark-packet new-packet-mark=email passthrough=yes
11 chain=prerouting connection-mark=everything-con action=mark-packet new-packet-mark=everything passthrough=yes
12 chain=prerouting connection-mark=p2p action=mark-packet new-packet-mark=p2p passthrough=yes
Кто-нибудь знает, как пометить подключения и трафик, который не выбирается другими правилами?
Cheers
