Reglas Iptables para marcar paquetes para cbq

Forums: 

Saludos amigos de EcuaLUG,
Es la primera vez que pregunto en este foro me lo recomendó un buen amigo... y siempre veo que dan las soluciones precisas... :) Voy a ver si a mi pregunta también le dan la respuesta efectiva o al menos una idea de como hacerlo.

Les comento mi caso, tengo un servidor centos en la eth0 tiene una ip pública para salida a internet y eth1 red local, tengo control de ancho de banda de download para varios bw, 128, 300, 512 etc, funciona muy bien con cbq aplicandolo en la eth1, todo va bien utilizando tal cual indica el /sbin/cbq es decir utilizando el directorio en /etc/sysconfig/cbq , el problema esta en el upload, ya que intenté aplicar cbq para que se restrinja el ancho de banda igual en la eth1 utilizando la coma tal cual indica el /sbin/cbq para indicar que es la direccion fuente, pero no funcionó, para limitarlo tuve que hacerlo en la eth0 y aqui viene mi inconveniente como tengo nat para la salida de la red lan a internet solo me toma un ancho de banda de upload es decir ahora tengo 128/128 128/300 128/512 ya que como todas las ips salen por la misma ip pública toma el bw del primer archivo, como podria hacer para poder tener el mismo ancho de banda de subida y bajada es decir 128/128, 300/300 y 512/512.....

Leí que hay una forma de hacerlo mediante marcado de paquetes pero la verdad no se como hacerlo intenté hacerlo de varias formas pero no me funcionó :( creo que lo estoy haciendo mal ya que no lo habia hecho antes... alguien me puede dar una ayudita diciendo la forma correcta de marcar mis paquetes deacuerdo a la ip que se requiere que le controle el bw de subida y si en cbq debo agregar algo aparte de MARK.

Espero sus respuestas amig@s,
Saludos,

Muchas gracias por

Muchas gracias por responder... voy a revisar en este momento, pero para hacerlo con cbq como lo indicaba en mi pregunta.. no hay forma ??? porque me gustaria buscar otra alternativa cuando llegue al punto en que me de cuenta que no hay forma con cbq, gracias por la primera alternativa dada,

Saludos,

Les comento lo aconteido en

Que la unica forma de controlar el up y el down es con scripts ??? he tratado con cbq y no funciona :? con htb igual :? , alguien puede decirme si estoy haciendo algo mal :( o esque a nadie hasta ahora ha intentado hacerlo asi :( o acaso todos controlan solo el download :? ?

Saludos,

En los COMOS hay varios

Imagen de damage

En los COMOS hay varios metodos de hacerlo, en realidad con htb-gen hay que jugar un poco con el iptables de lscript principal y al subida es controlada sin problemas, igual una vez yo mismo postie un script de CBQ similar al de HTB, es cuestion de buscar en el foro.
Recomendaciones.- Leer el manual de LARTC.