You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

WireGuard客户端流量整形配置求助:多条TC规则异常合并问题

WireGuard客户端流量整形配置求助:多条TC规则异常合并问题

大家好,我是Linux系统管理的新手,对这类配置经验不多,还请各位大佬手下留情,我还在慢慢学习中 ;)

先跟大家说下我的网络环境:

  • 172.21.0.1:部署了WireGuard且负责流量整形的服务器
  • 172.21.0.2:存储客户端HTTP请求文件的后端服务器
  • 172.21.0.6 和 172.21.0.7:两台需要单独做流量限制的WireGuard客户端

我现在的需求是给这两个客户端分别配置不同的带宽限制,于是尝试用tc命令结合HFSC调度器做流量整形,但实际配置后发现了问题:多个客户端的流量规则好像被异常合并了,没法达到我预期的单独限流效果。

目前我已经写了一部分tc命令,如下:

tc qdisc add dev wg0 parent root handle 1:0 hfsc default 10

# Root class
tc class add dev wg0 parent 1: classid 1:1 hfsc sc rate 1gbit ul rate 1gbit

# Reserved traffic
# Guaranteed bandwidth of 500 Mbit/s and a maximum of 1 Gbit/s
tc class add dev wg0 parent 1:1 classid 1:10 hfsc sc rate 500mbit ul rate 1gbit

# Client traffic
# Guaranteed bandwidth of 500 Mbit/s and a maximum of 1 Gbit/s
tc class add dev wg0 parent 1:1 classid 1:20 hfsc sc rate 500mbit ul rate 1gbit

# Shaping for individual client 6
tc class add dev wg0 parent 1:20 classid 1:3006 hfsc sc rate 100kbit ul rate 1...

本来我打算给172.21.0.6分配100kbit的保底带宽,给172.21.0.7分配另一个带宽值,但现在规则配置后,两个客户端的流量好像都走了同一条限制规则,完全不是我想要的效果。

有没有大佬能帮我排查下问题?是我对HFSC的类层级设计错了?还是缺少了把客户端IP和对应TC类绑定的规则?麻烦各位指点一下,谢谢!

备注:内容来源于stack exchange,提问作者herenickname

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.15 12:53:09