<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Раздел полезных советов: IFB  (аналог IMQ ) - основные команды для управления трафиком</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/37500.html</link>
    <description>Считается что IFB идеологически более правильная реализация псевдо-устройства, чем IMQ.&lt;br&gt;IFB по умолчанию доступна в дистре Fedora Core 6.&lt;br&gt;IMQ требует патчить ядро, по умолчанию не доступна.&lt;br&gt;&lt;br&gt;Насколько я понял идеологически&lt;br&gt;   IFB - это скорее для iproute2&lt;br&gt;   IMQ - iptables&lt;br&gt;&lt;br&gt;Документация по IFB в исходниках iproute doc/actions/&lt;br&gt;или по адресу: http://linux-net.osdl.org/index.php?title=IFB&lt;br&gt;&lt;br&gt;Отличные картинки с местоположением IMQ:&lt;br&gt;http://www.abclinuxu.cz/clanky/site/traffic-shaping-2-imq-a-uvod-do-shapingu&lt;br&gt;&lt;br&gt;&lt;br&gt;# СБРОС ПРАВИЛ  -----------------------------&lt;br&gt; tc qdisc del dev eth0 root &lt;br&gt; tc qdisc del dev eth0 ingress&lt;br&gt;&lt;br&gt; tc qdisc del dev ifb0 root &lt;br&gt; tc qdisc del dev ifb0 ingress&lt;br&gt;&lt;br&gt; modprobe ifb&lt;br&gt; ip link set dev ifb0 up&lt;br&gt;&lt;br&gt; service iptables restart&lt;br&gt;# ------------------------------------------&lt;br&gt;&lt;br&gt;# IFB включение ----------------------------&lt;br&gt; modprobe ifb&lt;br&gt; ip link set dev ifb0 up&lt;br&gt;# ------------------------------------------&lt;br&gt;&lt;br&gt;## ПОЛЕЗНЫЕ КОМАНДЫ-------------------------&lt;br&gt; tc -s filter show paren</description>

<item>
    <title>IFB  (аналог IMQ ) - основные команды для управления трафиком (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/37500.html#25</link>
    <pubDate>Fri, 21 Jan 2011 21:34:51 GMT</pubDate>
    <description>Не работает, и не должна, потому что IFB не является частью netfilter. Для маркировки через iptables используйте IMQ.&lt;br&gt;</description>
</item>

<item>
    <title>IFB  (аналог IMQ ) - основные команды для управления трафиком (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/37500.html#24</link>
    <pubDate>Tue, 13 Oct 2009 00:37:15 GMT</pubDate>
    <description>У кого нибудь работает маркировка через iptables и просовывание этих пакетов на ifb? &lt;br&gt;</description>
</item>

<item>
    <title>IFB  (аналог IMQ ) - основные команды для управления трафико... (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/37500.html#23</link>
    <pubDate>Tue, 14 Jul 2009 16:04:13 GMT</pubDate>
    <description>&amp;gt;У меня ядро 2.6.24-1-686-bigmem #1 SMP. &lt;br&gt;&amp;gt;Debian unstable. &lt;br&gt;&amp;gt;Работает такое: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;modprobe ifb &lt;br&gt;&amp;gt;ifconfig ifb0 up &lt;br&gt;&amp;gt;tc qdisc add dev eth0 root handle 2: prio &lt;br&gt;&amp;gt;tc filter add dev eth0 parent 2: protocol ip u32 match u32 &lt;br&gt;&amp;gt;0 0 action mirred egress redirect dev ifb0 &lt;br&gt;&lt;br&gt;У меня начинается перенаправление трафика только после того, как в filter будет добавлено указание flowid:&lt;br&gt;&lt;br&gt;# tc qdisc add dev ppp1 root handle 2: prio                                    &lt;br&gt;# tc filter add dev ppp1 parent 2: protocol ip u32 match u32 0 0 flowid 1:10 action mirred egress redirect dev ifb0&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>IFB  (аналог IMQ ) - основные команды для управления трафиком (Maxim)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/37500.html#22</link>
    <pubDate>Mon, 25 May 2009 15:49:28 GMT</pubDate>
    <description>Везде пишут что невозможно при помощи ifb огрганизовать шейпер входящего трафика для локальных приложение INPUT и транзитных FORWARD, так как в tc не возможно определить кому и идет пакет.&lt;br&gt;Решил эту проблему при помощи правил iptables&lt;br&gt;$IPTABLES -p TCP -s $LAN_IP_RANGE3  -t nat -A POSTROUTING -o $INET_IFACE2 -j SNAT --to-source $INET_IP2:65280-65535 &lt;br&gt;Таким образом все исходящие соединения будут уходить в диапозне source ip port 65280-65535 и tc уже сможет определить на какй интерфейс уйдут дальше пакеты &lt;br&gt;TC filter add dev $DEV parent 1: protocol ip prio 1 u32 &#092;&lt;br&gt;    match ip protocol 6 0xff &#092;&lt;br&gt;    match ip dport 65280 0xff00 &#092;&lt;br&gt;    flowid 1:13&lt;br&gt;Только толком так и неразобрался как найти маски tc для портов&lt;br&gt;</description>
</item>

<item>
    <title>IFB  (аналог IMQ ) - основные команды для управления трафико... (vvvua)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/37500.html#21</link>
    <pubDate>Thu, 24 Apr 2008 15:00:55 GMT</pubDate>
    <description>У меня ядро 2.6.24-1-686-bigmem #1 SMP.&lt;br&gt;Debian unstable.&lt;br&gt;Работает такое:&lt;br&gt;&lt;br&gt;modprobe ifb&lt;br&gt;ifconfig ifb0 up&lt;br&gt;tc qdisc add dev eth0 root handle 2: prio&lt;br&gt;tc filter add dev eth0 parent 2: protocol ip u32 match u32 0 0 action mirred egress redirect dev ifb0&lt;br&gt;</description>
</item>

<item>
    <title>IFB  (аналог IMQ ) - основные команды для управления трафико... (storm)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/37500.html#20</link>
    <pubDate>Sat, 05 Apr 2008 15:04:45 GMT</pubDate>
    <description>Не могли бы вы описать, как завернуть трафик c ppp на ifb0? Никак не могу настроить так чтобы локальный трафик не ограничивался шейпером. Зарание спасибо. &lt;br&gt;</description>
</item>

<item>
    <title>IFB  (аналог IMQ ) - основные команды для управления трафиком (rtty1)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/37500.html#19</link>
    <pubDate>Sat, 22 Mar 2008 19:30:26 GMT</pubDate>
    <description>Подскажите пжста как перенаправить траффик с eth0 на ifb0. у меня TCPdump молчит при прослушке ifb0,&lt;br&gt;хотя дословно делаю как написано&lt;br&gt;</description>
</item>

<item>
    <title>IFB  (аналог IMQ ) - основные команды для управления трафиком (rtty1)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/37500.html#18</link>
    <pubDate>Sat, 22 Mar 2008 18:24:26 GMT</pubDate>
    <description>В статье очень много ошибок и недочетов, по видимому коряво переведено. Статья не дает ответов, а только добавляет вопросов.&lt;br&gt;</description>
</item>

<item>
    <title>IFB  (аналог IMQ ) - основные команды для управления трафиком (Alex)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/37500.html#17</link>
    <pubDate>Wed, 19 Mar 2008 10:08:15 GMT</pubDate>
    <description>  Kernel-2.6.24, iptables-1.4.0, iproute2-ss071016. IFB работает, но конструкция с маркировкой при помощи iptables (последний пример) - НЕТ. То есть команды выполняются без ошибок, но трафик по классам в итоге не разбивается. А фильтры в iptables не в пример tc&apos;шным удобнее. ОЧЕНЬ буду благодарен за помощь в решениии этой проблемы.&lt;br&gt;  Кстати, в Shorewall-4.1.6 включена поддержка настройки IFB устройств. Очень рекоммендую.&lt;br&gt;</description>
</item>

</channel>
</rss>
