Il faut le placer en premier car la classification est rcras par une

rgle suivante

darcs-hash:20060428203355-72cb0-1caac17d38e7a25d8427fca28ed363806c82d8ef.gz
This commit is contained in:
salles 2006-04-28 22:33:55 +02:00
parent 0c4976519f
commit 411144f361

View file

@ -549,9 +549,9 @@ class firewall_komaz(firewall_crans) :
tc("qdisc add dev %s parent 1:9998 handle 9999: sfq perturb 10" % interface) tc("qdisc add dev %s parent 1:9998 handle 9999: sfq perturb 10" % interface)
# Par défaut on envoit les paquets dans la classe 9998 # Par défaut on envoit les paquets dans la classe 9998
for net in NETs['all'] : for net in NETs['all'] :
iptables("-t mangle -A POSTROUTING -o crans -d %s " % net + iptables("-t mangle -I POSTROUTING 2 -o crans -d %s " % net +
"-j CLASSIFY --set-class 1:9998") "-j CLASSIFY --set-class 1:9998")
iptables("-t mangle -A POSTROUTING -o ens -s %s " % net + iptables("-t mangle -I POSTROUTING 2 -o ens -s %s " % net +
"-j CLASSIFY --set-class 1:9998") "-j CLASSIFY --set-class 1:9998")
# On construit ensuite les classes et qdisc pour chaque adhérent # On construit ensuite les classes et qdisc pour chaque adhérent
for adherent in adherents : for adherent in adherents :