Доброго дня всем!
Есть это:
/sbin/tc filter d dev eth1 parent 1:0 protocol ip prio 1 handle 10 fw flowid 1:100
И это:
/sbin/tc filter a dev eth1 parent 1:0 protocol ip prio 1 u32 ht 9:23: match ip dst 192.168.2.35/255.255.255.255 hashkey mask 0x0 at 16 flowid 1:100
По отдельности работает. А как это соединить между собой, чтобы в правиле фильтрации одновременно учитывались метки iptables и u32 селектор?
Фаервол метки делает:
[root@hoochine tc]# iptables -L -t mangle -vxn
8 480 MARK icmp — * eth1 0.0.0.0/0 0.0.0.0/0 length 28:1500 limit: avg 2/sec burst 5 MARK xset 0xa/0xffffffff