Lorsque je me connecte à distance à mon serveur (RasPI 2 avec Raspbian), je souhaite que mes sessions SSH interactives soient toujours prioritaires sur toutes les sessions SFTP en cours d'exécution. De plus, les sessions SFTP devraient avoir une priorité inférieure à celle du trafic SMB, par exemple, sur le réseau local.
Le serveur est derrière un routeur dd-wrt, connecté à son tour à un modem câble avec une bande passante de liaison montante de 5 Mbps.
Je comprends que je devrais utiliser iptables
pour marquer les paquets sortants dans différentes classes et tc
les mettre dans différentes classes. Mais comment puis-je dire à iptables de discerner les paquets SSH à partir de paquets SFTP et de les marquer différemment? Dans le scénario ci-dessus, ils proviennent du même port, le nom du processus est identique ( sshd
), l'utilisateur est identique et l'adresse IP de destination.
Le démon sshd utilise son serveur SFTP interne pour utiliser cette ChrootDirectory
fonctionnalité.