Shorewall и ограничение скорости sip + HTTP

Всем привет!
Все делаю по статье
[[http://www.calculate-linux.ru/main/ru/configuration_of_gateway_server]]

/shorewall/tcdevices

#NUMBER:        IN-BANDWITH     OUT-BANDWIDTH   OPTIONS         REDIRECTED
#INTERFACE                                                      INTERFACES
eth0            -               2mbit           classify
eth1            -               2mbit           classify

shorewall/tcclasses

#INTERFACE:CLASS        MARK    RATE:           CEIL    PRIORITY        OPTIONS
 #                               DMAX:UMAX

 # INBOUND
 # SIP
1:10                    -       1256kbit        1256kbit  1
eth0:10:101             -       256kbit         256kbit   1
eth0:10:102             -      1mbit           1mbit     1

 # OUTBOUND
2:20                    -       1256kbit        1256kbit  1
eth1:20:201             -       256kbit         256kbit   1
eth1:20:202             -       1mbit           1mbit     1

/shorewall/tcrules

######################################################################################################################
#MARK   SOURCE          DEST            PROTO   DEST    SOURCE  USER    TEST    LENGTH  TOS   CONNBYTES         HELPER
 #                                               PORT(S) PORT(S)

10:101   0.0.0.0/24      0.0.0.0/24      tcp     http,https
10:102   0.0.0.0/24      0.0.0.0/24      tcp     ftp


20:201  0.0.0.0/24      0.0.0.0/24      tcp     http,https
20:202  0.0.0.0/24      0.0.0.0/24      tcp     ftp

shorewall/interfaces

dom     eth0     detect          tcpflags,blacklist,nosmurfs,logmartians
loc     eth1     detect          nets=(192.168.10.0/24)
vpn     tun0     detect          nets=(10.10.40.0/24)

/shorewall/hosts

#ZONE   HOST(S)                                 OPTIONS
unlim   eth1:192.168.10.3,192.168.10.5

sklad   tun0:192.168.0.0/24,192.168.100.0/24

/shorewall/zones

###############################################################################
#ZONE   TYPE            OPTIONS         IN                      OUT
 #                                       OPTIONS                 OPTIONS
fw                       firewall
dom                      ipv4
loc                      ipv4
unlim:loc                ipv4
sdom:dom                 ipv4
vpn                      ipv4
sklad                    ipv4

ifconfig

 ifconfig
eth0      Link encap:Ethernet  HWaddr 08:00:27:40:8e:74
          inet addr:192.168.100.150  Bcast:192.168.100.255  Mask:255.255.255.0
          inet6 addr: fe80::a00:27ff:fe40:8e74/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:66536 errors:0 dropped:0 overruns:0 frame:0
          TX packets:43712 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:84882296 (84.8 MB)  TX bytes:5491120 (5.4 MB)

eth1      Link encap:Ethernet  HWaddr 08:00:27:ff:fa:dd
          inet addr:192.168.10.254  Bcast:192.168.10.255  Mask:255.255.255.0
          inet6 addr: fe80::a00:27ff:feff:fadd/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:17829 errors:0 dropped:0 overruns:0 frame:0
          TX packets:23872 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:1322938 (1.3 MB)  TX bytes:34616427 (34.6 MB)

lo        Link encap:Локальная петля (Loopback)
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:326 errors:0 dropped:0 overruns:0 frame:0
          TX packets:326 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:75195 (75.1 KB)  TX bytes:75195 (75.1 KB)

tun0      Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
          inet addr:10.10.40.45  P-t-P:10.10.40.46  Mask:255.255.255.255
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:100
          RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)

eth0 ине
eth1 локалка

При рестарте shorewall получаю ошибку

Jan 20 13:37:40    ERROR: Unknown Class (10:101)} : /etc/shorewall/tcrules (line 16)

Подскажите что делаю нет так?
Цель сделать для SIP и HTTP фиксированную скорость

Попробуйте вместо eth0:10:101 указать 10:101.

теперь

Jan 22 14:28:08    ERROR: Undefined INTERFACE number (16) : /etc/shorewall/tcclasses (line 15)