Встала задача пропатчить ядро на понимание параметра --connbytes, что и было сделано. После пересборки ядра и попытки использовать этот параметр:
iptables -A FORWARD -m connbytes --connbytes 100000 -j MARK --set-mark 50
выдает:
iptables v1.2.8: Couldn't load match 'connbytes':/lib/iptables/libipt_connbytes.so: cannot open shared object file: No such file or directory
Connbytes компилировался как встроенным в ядро, так и отдельным модулем - результат один. Подскажите, что не так делаю, почему iptables ищет дополнительные модули в /lib/iptables/ и как их туда установить?