LINUX.ORG.RU

IPTABLES


0

0

Пытаюсь сделать фильтрацию входящих пакетов платного траффика по признаку в TOS. Задаю правило:

[root@vhs src]# iptables -A INPUT -i eth0 -m tos --tos 0x60 -j DROP

Получаю ответ:

iptables v1.2.5: Bad TOS value `0x60'

Скажите, может какой модуль я забыл загрузить или опцию где включить? Помогите пожайлуста!


Dlya togo, chtobi po TOS filtrovat' nuzhen module dlya iptables. Smotri v yadre ili 'lsmod'

FreeBSD ★★★
()

По команде
iptables -m tos --tos 0x10 --help
выдает следующее:

Match Type of Service field from one of the
following numeric or descriptive values:
Minimize-Delay 16 (0x10)
Maximize-Throughput 8 (0x08)
Maximize-Reliability 4 (0x04)
Minimize-Cost 2 (0x02)
Normal-Service 0 (0x00)

Отсюда можно сделать вывод, что iptables "готова" воспринять только эти 5 значений.

andrey-x
()

Да все так только стандартные значения, есть патч для определенной версии iptables который позволяет воспринимать любые ТОС, только он немножко кривой. Для него 0x60 и 0x61 одно и тоже.

DeniS
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.