Estou tentando solucionar um problema relacionado ao Espelhamento IFB que estou tentando implantar com base nessa pergunta: Tc: policiamento de ingresso e espelhamento ifb
Minha teoria é que, como o tráfego de entrada está sendo redirecionado para / via ifb a ser controlado pelas regras de saída, eu deveria ser capaz de limitar a largura de banda de entrada através de uma combinação tc e do controlador net_cls do Linux Control Groups, que pode marcar pacotes com um classid.
No entanto, não está funcionando. Estou teorizando que, como os pacotes começam do ingresso, eles não estão sendo marcados, embora acabem sendo tratados como saída. No entanto, a única maneira que posso pensar em testar isso é olhando o pacote e vendo se a classe está lá.
Não sabe como fazer isso. Eu estou pensando que o tcpdump pode, mas não sabe as bandeiras relevantes.
Se alguém tiver alguma ideia sobre o meu problema maior, eu também aprecio isso!
Felicidades!
Tags iptables cgroup linux traffic-shaping tc