TC流量控制过滤器无法正常工作的问题排查咨询
TC流量控制过滤器无法正常工作的问题排查咨询
各位好,我遇到了一个OpenVPN服务器上tc流量控制的问题,想请大家帮忙排查一下。
我在自己的OpenVPN服务器上用iptables管控客户端到服务器子网的流量,现在想额外通过tc实现带宽控制,已经按照如下步骤配置了htb队列、流量类和匹配规则,但看起来tc的过滤器并没有正常生效,客户端的带宽完全没被限制住。
我的TC配置命令:
tc qdisc add dev tun0 root handle 1:0 htb default 100 tc class add dev tun0 parent 1:0 classid 1:1 htb rate 1000mbit ceil 1000mbit tc class add dev tun0 parent 1:1 classid 1:11 htb rate 4mbit ceil 10mbit tc class add dev tun0 parent 1:1 classid 1:12 htb rate 4mbit ceil 10mbit ... tc class add dev tun0 parent 1:1 classid 1:100 htb rate 4mbit ceil 10mbit # 最后添加流量过滤器 tc filter add dev tun0 protocol all parent 1:0 prio 1 handle 11 fw flowid 1:11
对应的iptables标记规则:
iptables -I FORWARD -s 10.11.0.2 -d 10.20.69.0/25 -j MARK --set-mark 11
当前状态:
我能确认iptables规则是生效的,执行iptables -vnL查看时,FORWARD链里这条标记规则的pkts和bytes字段有明显的数值增长,部分输出如下:
Chain INPUT (policy ACCEPT 8967K packets, 12G bytes) pkts bytes target prot opt in out source destination Chain FORWARD (policy ACCEPT 0 packets,...
但查看tc类的统计信息时,1:11类完全没有流量记录,客户端访问目标子网的带宽也没有被限制到我设置的4mbit/10mbit范围里。有没有朋友能帮我找找配置里的问题?
备注:内容来源于stack exchange,提问作者Nabili
相关产品推荐
相关产品推荐

