Доброго времени суток!
Нужно в iptables промаркировать входящий через NAT трафик, для последующего использования в tc.
Пытаюсь сделать так:
# Set default policies for the INPUT, FORWARD and OUTPUT chains
$IPTABLES -P FORWARD DROP
# FORWARD chain
$IPTABLES -A FORWARD -p tcp -j bad_tcp_packets
$IPTABLES -A FORWARD -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
$IPTABLES -A FORWARD -p ALL -i $LAN_IFACE -m set --match-set whitelist src,src -j fw_allow
$IPTABLES -A FORWARD -p ALL -m set --match-set whitelist dst -j MARK --set-mark 10
0 0 MARK all -- * * 0.0.0.0/0 0.0.0.0/0 match-set whitelist dst MARK set 0xa
Сет whitelist содержит пару ip,mac.
К слову, пытался так же сделать с цепочкой OUTPUT. Тоже никакого эффекта.