pihhan
Member
Registrován: 12.02.2003
Příspěvků: 493
|
Dá se to vyřešit vcelku stejně jako s downloadem. Prostě omezuješ na sí?ovce do inetu odchozí tok, a tím i upload klientů. Problém je ale v tom, že pokud provádíš nat, tak odchozí adresa bude u všech stejná, protože omezování se provádí až po natu. Takže si musíš označkovat pakety dřív než je natuješ, a potom neshapuješ podle zdrojové adresy ale podle značky. Nevím jak se to nastavuje pro htb.init, použil jsem ho jen jednou. Pokud nenatuješ u tebe, tak v podstatě zkopíruješ nastavení pro download, zmeníš jméno sí?ovky, a místo DST dáš SRC ip. Pokud natuješ, musíš vygenerovat jestě značkování v iptables se značkou pro každý počítač (skupinu) jinou. v tom initu by se to mohlo označovat nějak FWMARK nebo FW. přesně bych to musel nejdřív nastudovat.
|