Você não pode limitar o tráfego de entrada na máquina de destino porque já chegou.
Para fazer corretamente o que você quer fazer, você precisa colocar tc
em seu gateway. Esta provavelmente não é uma opção para você, mas é o caminho.
O tráfego de entrada só pode ser policiado, na medida em que descarta pacotes que excedem o limite de velocidade. Isso é ineficiente porque agora você usa mais largura de banda para receber o mesmo pacote novamente. Isso funciona um pouco mais ou menos porque o TCP é projetado para lidar com a perda de tráfego diminuindo a velocidade quando os pacotes são perdidos, mas você acaba ficando cada vez mais lento e mais rápido à medida que o TCP é dimensionado.
No entanto, existe uma maneira de transformar o seu sistema em um gateway, empurrando um 'Dispositivo de Bloqueio Funcional Intermediário ' no caminho da sua rede. Eu sugiro ler sobre isso e, em seguida, tentar isso para limitar a taxa de entrada.
Veja esta discussão 'Teoria' sobre modelagem / policiamento do INGRESS / EGRESS no site do Gentoo.