Zle sie wyrazilem ;-) Przy CLASSIFY laczne obciazenie procesorow jest na poziomie 20%, a przy IPMARK 40% - dlatego napisalem, gdyz jest to bardzo dziwne i nie wiem gdzie szukac przyczyny :/
Trzeba sprawdzić co konkretnie powoduje obciążenie usuwając np. wszystkie klasy ruchu i filtry i wtedy porównując obciążenia. Do tego jeśli nat nie jest przeszkodą przetestować jeszcze 3-ci wariant bez reguł iptables, ale za to z filtrami u32 i funkcjami mieszającymi.
Pozdrawiam.
-- Pozdrawiam Tomasz Chiliński, Chilan
No coz, potestowalem,
1) - dodanie samego markowania w IPMARK nie zwieksza loadu cpu - load zwieksza dodanie tc filter fw
2) - wyrzucenie CLASSIFY - i zamiana na u32
tc filter add dev imq1 protocol ip parent 1:0 u32 match ip dst %i flowid 1:%h\n\n tc filter add dev imq0 protocol ip parent 1:0 u32 match ip src %i flowid 1:%h\n\n
- efekt ten sam co z IPMARK, load CPU na poziomie 40% i aktywacja procesu ksoftirqd prawie nonstop…(z classify ksoftirqd nie aktywuje sie)
Chyba zostaja filtry mieszajace, albo to max tej architektury (HP DL 360G4p)