【问题标题】:Correct iptables settings for QoS in RPi 2?RPi 2 中 QoS 的正确 iptables 设置?
【发布时间】:2015-10-06 22:58:01
【问题描述】:

我的 Raspberry Pi 2 配置为接入点,使用以下 iptables 设置:

iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
iptables -A FORWARD -i eth0 -o wlan0 -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A FORWARD -i wlan0 -o eth0 -j ACCEPT

我正在使用libnetfilter_queue 库的 Python 绑定。

我正在尝试进行基本的 Qos 读取(成功)我收到的每个数据包的源端口(使用 -j NFQUEUE --queue-num x 规则),并且根据从端口 25、80 或 5060 发送的数据包,我可能会延迟或立即发送数据包。

我的问题是:最后两条规则中的哪一条应该应用于NFQUEUE 目标?

到目前为止,我只将数据包放入--queue-num,从wlan0eth0,但我想没有必要将NFQUEUE 目标也应用于最后一条规则并监控从eth0 到@ 的数据包987654331@...对吗?

【问题讨论】:

    标签: iptables raspbian netfilter qos


    【解决方案1】:

    如果您尝试对从 Internet 服务器(SMTP、HTTP、SIP)返回的数据包进行 QoS 处理,您需要对第二条规则进行 NFQUEUE。这将使您在从无线接口 (wlan0) 发出之前从 eth0(您的有线接口)传入的 QoS 数据包。

    如果你想要双向 QoS 数据包,你可以在没有 -i-o 标志的情况下执行相同的规则,然后根据 nfq_get_indevnfq_get_outdev 的结果在用户空间中进行匹配功能。

    编辑

    我应该再补充一点。

    您决定 QoS 的方向将取决于您尝试获得的内容。如果您想确保您的 RPi 从其 eth0 接口发送的所有数据包都没有受到上游 (ISP) 路由器/调制解调器的限制,您应该对从 wlan0 到 eth0 的数据包进行 QoS 处理。如果您更关心降低无线端的争用(即减少重传),则应该从另一个方向(eth0 到 wlan0)进行 QoS。

    【讨论】:

      猜你喜欢
      • 2021-07-05
      • 2011-07-01
      • 2021-12-01
      • 1970-01-01
      • 2023-03-26
      • 1970-01-01
      • 2018-07-07
      • 2020-01-03
      • 2017-05-29
      相关资源
      最近更新 更多