Совсем голова после 9го не работает, итак:
Есть 13 подсетей, положим 172.18.1.0/24 172.4.1.0/24 etc.
Надо создать правило - если пакет не в/из эти подсети, ставить MARK.
Схема вида
iptables -A PREROUTING -t mangle -s ! 172.18.1.0/24 -j MARK --set-mark 0x2
iptables -A PREROUTING -t mangle -s ! 172.4.1.0/24 -j MARK --set-mark 0x2
не подходит, ибо первое правило пометит пакеты идущие в подсеть 172.4.1.0/24...
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Suricata не правельно назначает марки (2015)
- Форум Управление ipp2p трафиком (2010)
- Форум Почему может не работать -j MARK? (2012)
- Форум Как работает RETURN в iptables (2008)
- Форум Рероут пользователей bittorrent при помощи iptables connmark (2017)
- Форум QoS и iptables (2005)
- Форум iptables — multi MARK? (2005)
- Форум Маркировка входящих соединений iptables (2015)
- Форум роутинг на мультихоме (2011)
- Форум IPTABLES редирект 80 го порта (2009)