Сижу читаю конфиги маршрутизации предыдущего админа, не понятны несколько моментов по iptables. Дело в том, что теоретически я знаю, что такое match mark, set mark, а вот до практики дело не доходило.
Есть такие строчки в таблице nat:
Chain POSTROUTING (policy ACCEPT)
SNAT all -- 172.16.201.172 0.0.0.0/0 mark match !0x1 to:22.33.44.55
SNAT all -- 10.1.1.5 0.0.0.0/0 mark match !0x1 to:11.22.33.44
SNAT all -- 192.168.1.0/24 0.0.0.0/0 mark match !0x1 to:11.22.33.44
ЗЫ. 11.22.33.44, 22.33.44.55 - внешние IP-адреса нашего шлюза (два канала). Что делает здесь «mark match !0x1»?
И вот щё интересные строки в mangle:
Chain PREROUTING (policy ACCEPT)
MARK all -- 0.0.0.0/0 192.168.3.0/24 MARK xset 0x1/0xffffffff