Iptables kérdés (egyszerű, csak én nem értek hozzá)

Sziasztok!

Egy felhasználó adatforgalmának sávszélességét szeretném korlátozni az eth0 csatolón.
Az egyik leírás alapján értem, hogy a csomagjait eldobni így tudom:

# iptables –A OUTPUT –m owner –uid-owner 500 –j DROP

És hogyan kell nem eldobni, hanem limitálni a sávszélességét 100 KB/sec-re?
Köszönöm a segítséget előre is!

Hozzászólások

"ezeknek nézzél utánna"
Ezek szép olvasmányok, de nem a tárgyhoz tartoznak. Hol van ebben szó sávszélességkorlátozásról? És a netfilter limit modulja ezt hogy támogatja?

man iptables:
  --limit rate
    Maximum average matching rate
  --limit-burst number
    Maximum initial number of packets to match

Mint innen kiderül, valószínűleg Debian Etch a használt disztribúció, így az iproute csomagban lévő tc manja érdekes, ha már olvasnivalót ajánlunk, valamint még egy hasznos olvasmány.