>>tc хоть и умеет разные дисциплины обслуживания у шейпера - но работает только для исходящего
>>трафика (не надо мне рассказывать о ingress фильтрах - которые делаются через задний проход).
>
>Уважаемый _umka_, мне кажется вы че то напутали, шейпинг имеет смысл только
>на исходящем трафике и безразници где это в фряшном dummynet или
>линуксовый iproute. Еще один, не знающий, как работает TCP. Ситуация: домашний сервер, который NAT для еще двух машин. Нужно распределить поток так, чтобы сервер не отжирал бесконтрольно полосу, не оставляя ничего домашним машинам, и чтоб они его и друг друга тоже. Как? С только исходящими фильтрами - это невозможно, сервер будет неучтен. Но вполне очевидно, что входящий шейпер на входе внешнего интерфейса сервера эквивалентен конфигурации, когда перед сервером включается еще один роутер, на котором конфигурируется исходящий шейпер в сторону сервера.
>Да да именно для вас tc входит в состав пакета iproute.
Представьте себе, он в курсе, и даже знает, как он устроен внутри :)