Temat: QoS over Nftables - reguły tylko na interfejsie WAN
Hej,
potrzebuję ustawić ograniczenia przepustowości (pobieranie/wysyłanie) dla konkretnych adresów IP w OpenWRT 22. Zainstalowałem pakiet QoS over Nftables, jednak wprowadzone reguły dotyczą wszystkich interfejsów (także LAN). Potrzeba zmiany wynika z powodu, iż chciałbym wykorzystywać pełną przepustowość wymiany danych pomiędzy urządzeniami przez Ethernet jak i WiFi bez ograniczeń w sieci lokalnej. Natomiast z uwzględnieniem ograniczeń po WAN.
Zatem czy taka zmiana jest możliwa? Niestety jestem świeży w nftables i nie mam pojęcia jak dane polecenie napisać i czy jest to w ogóle możliwe.
Na forum openwrt znalazłem kod w temacie, jednak nie wiem czy może to działać. Prosiłbym o pomoc.
Link do forum: https://forum.openwrt.org/t/qos-over-nf … ce/77623/6
Kod:
#!/usr/sbin/nft -f
#
table inet nft-qos-static {
host ip 192.168.0.25
chain upload {
type filter hook prerouting priority 0; policy accept;
saddr via **WAN** limit rate over 128 kbytes/second **drop**
saddr via **LAN** limit rate **unlimited**
}
chain download {
type filter hook postrouting priority 0; policy accept;
daddr via **WAN** limit rate over 1344 kbytes/second **drop**
daddr via **LAN** limit rate **unlimited**
}
}
}