
Imam Firewall -> Mangle markiranje WAN paketa (prvo WAN konekcija, pa pripadajućih paketa). Na osnovu ovako markiranih paketa imam niz Simple Queues pravila koje sam organizovao hijerarhijski tipa:
Name Target address Packet Mark
==========================================
GLOBAL 10.10.0.0/22 wan
AP1 10.10.1.0/27 wan
User01 10.10.1.1 wan
User02 10.10.1.2 wan
...
AP2 10.10.1.32/27 wan
User11 10.10.1.33 wan
User12 10.10.1.34 wan
...
Ovako mogu da definišem max UL/DL, kao i da gledam trenutni saobraćaj svakog korisnika posebno, kao i zbirno za svako čvorište, kao i zbirno za celu mrežu, što je praktično simulacija Queue Tree. Sada bih hteo isto ovo da imam, ali na pravi način, dakle preko Queue Tree koji je i optimalniji od Simple Queue, a omogućava i dodelu prioriteta paketa, npr. ICMP, DNS i sl.
Ideja je da markiram pakete pojedinačno od svakog korisnika, tipa adresa 10.10.1.1 paket npr. user01, adresa 10.10.1.2 user02 itd. Takodje bi trebalo da markiram i sve pakete iz submreže 10.10.1.0/27 kao npr. ap1. Problem je što sve ovo moram puta dva, tj. posebno za download, posebno za upload. Prvo bi išlo jedno pravilo za Global_Download pa ispod redom download za submreže i korisnike, a onda drugo Global_Upload pa ispod redom upload za submreže i korisnike, a koristio bih PCQ pravila za limitiranje protoka.
Da li je ovo dobar način? Postoji li neki drugi? Da li je ovo neko već radio i kako? Nešto slično, ali bez hijerarhije po korisnicima ima ovde.
[Ovu poruku je menjao BigFoot dana 22.05.2010. u 18:47 GMT+1]