Показать сообщение отдельно
Старый 16.11.2009, 19:36   #158
USSRxV_NMad
Дед маздай без зайцев
 
Аватар для USSRxV_NMad
 
Регистрация: 24.03.2005
Адрес: Ukraine, Odessa
Сообщения: 12,154
Отправить сообщение для  USSRxV_NMad с помощью ICQ
По умолчанию

Цитата:
когда понял как, случайно наткнулся на мессагу что nth уже встроен я вдро и в таблес с версии 2.6.22 и 1.4.2 соответственно
ааааааааааааааа
надо было мне стукнуть
я таке маркирую пакеты в iptables и в разных таблицах разными шлюзами их отправляю, только у меня один раз прикол случился один из каналов на динамическом IP и динамическом шлюзе, пришлось дописать скрипт ifup-routes чтоб правильный шлюз падал в таблицу ip route'a
+ есть еще одна особенность, если пакет пришел с МИ�*а на PPP0_WORLD например, а в iptables MASQUERADE стоит ppp1_WORLD к примеру, то ответ-пакет(SYN-ACK) соотв. уйдет с PPP1 и получатель остолбенеет от таких приколов, поэтому есть хорошая такая вещь как conntrack --ctorigdst т.е. на какой канал пришел пакет вот таким маркером и помечать пакет, чтоб по системе он полностью гулял с маркером того канала на к-й пришел
*mangle
-A PREROUTING -i eth_LAN -m conntrack --ctorigdst $ppp0_ip -j MARK --set-mark 0xXX

Цитата:
Кстати не знаешь прожку чтобы нагрузку в WEB показывала на сетевушки? нашёл какую-то, но жрёт 10% от ресурсов, а информации кот наплакал.
в вебе не знаю, да и 100% это будет реальный нагруз, для этого апач нужен, а он сам жрет оперативы
я пользуюсь trafshow(наглядно очень) и iftop(очень четко показывает скорость + имеет min\max\avg состояния на канале)
USSRxV_NMad вне форума   Ответить с цитированием