>Я заворачиваю траф в ifb с вланов (ethX.Y) - в tcpdumpe та
>же фигня: ***
>Однако траф шейпится нормально. ;)
угу,
только не обрабатываются метки проставленные iptables
вот пример моего скрипта:
#root disc
tc qdisc add dev ifb0 root handle 1: htb default 11
#root class
tc class add dev ifb0 parent 1: classid 1:1 htb rate 100kbit ceil 100kbit
#classes
tc class add dev ifb0 parent 1:1 classid 1:10 htb rate 50kbit ceil 100kbit prio 0
tc class add dev ifb0 parent 1:1 classid 1:11 htb rate 50kbit ceil 100kbit prio 1
#filters
tc filter add dev ifb0 parent 1:0 protocol ip prio 1 handle 1 fw classid 1:10
tc filter add dev ifb0 parent 1:0 protocol ip prio 2 handle 2 fw classid 1:11
#icmp
iptables -t mangle -A INPUT -i ppp0 -p icmp -j MARK --set-mark 0x1
iptables -t mangle -A INPUT -i ppp0 -p icmp -j RETURN
#default
iptables -t mangle -A INPUT -i ppp0 -j MARK --set-mark 0x2