ip_forward traffic shaping

Gemeinsam ins Internet mit Firewall und Proxy.
Antworten
reifl
Beiträge: 1
Registriert: 13.04.2015 14:58:21

ip_forward traffic shaping

Beitrag von reifl » 13.04.2015 15:16:08

Hallo,

ich bin am verzweifeln.
Und zwar versuche ich in meinen Netzwerk einen kleinen Debian Rechner so einzurichten ich eine Geschwindigkeitslimitierung für das Internet habe.
Gedacht ist das für PC's die ohne den Ping in die höhe zu treiben Downloads laufen lassen können. Hab dies bisher mit einen Squid3 Proxy und tc erledigt (hatte mit den Delay Pools nicht das gewünschte Ergebnis und mit dem tc funktioniert es).
Jetzt hab ich mir aber einen FireTV Stick gekauft bei dem man leider keinen Proxy einrichten kann, da dacht ich mir das ich einfach ip_forward auf 1 setzen muss, die Debian Maschine als Gateway einrichte und die ganze Sache wäre erledigt. Dem war allerdings leider nicht so, die Verbindung ins Internet funktioniert ohne Problem, leider mit der kompletten Leistung was mir das Netz gibt.
Hab damit auch Google bemüht, allerdings bin ich auf kein brauchbares Ergebnis gekommen. Mache ich etwas falsch oder ist dies einfach nicht möglich?
Hier noch meine tc Befehle, die beim Proxy funktionieren, muss allerdings zugeben das ich mit dem tc noch nicht ganz klar kommen.

Code: Alles auswählen

tc qdisc add dev eth0 handle ffff: ingress
tc filter add dev eth0 parent ffff: protocol ip prio 50 u32 match ip src 0.0.0.0/0 police rate 3500kbit burst 10k drop flowid :1

#Netzwerk die volle Leistung geben (100)
tc filter add dev eth0 parent ffff: protocol ip prio 40 u32 match ip src 192.168.2.0/24 police rate 1000000kbit burst 100000k drop flowid :1
Was eventuell noch wichtig ist, ich habe nur einen Ethernet anschluss an der Debian Maschine (Banana Pi) und die ´uname -r´ Ausgabe ist "3.19.0-bananapi".

Gruß Michael

Antworten