Freesco, NND, CDN, EOS
http://forum.freesco.pl/

iptables -m
http://forum.freesco.pl/viewtopic.php?f=22&t=13495
Strona 1 z 1

Autor:  adi [ niedziela, 10 września 2006, 09:32 ]
Tytuł:  iptables -m

Pytanie jest nastepujące:

Dlaczego:

: [/] [] ()
iptables -I FORWARD -p tcp -m ipp2p --ipp2p -j DROP


działa

a

: [/] [] ()
iptables -I FORWARD -p tcp -m ipp2p --ipp2p -j MARK --set-mark 10


to nie działa.

Czy MARK działa tylko na Preroutingu?

Autor:  viater [ niedziela, 10 września 2006, 09:39 ]
Tytuł:  Re: iptables -m

adi pisze:
Czy MARK działa tylko na Preroutingu?

U mnie działa bez problemu w łańcuchu FORWARD.
Co masz na myśli mówiąc, że nie działa ? Nie znakuje pakietów ? W jaki sposób to sprawdzasz ?

Autor:  adi [ niedziela, 10 września 2006, 09:48 ]
Tytuł: 

Iptables wyrzuca błąd - ale już chyba wiem jak to rozwiązać :)

: [/] [] ()
iptables -t mangle -I FORWARD -p tcp -m ipp2p --ipp2p -j MARK --set-mark 10


Powinno być ok.

Autor:  viater [ niedziela, 10 września 2006, 21:48 ]
Tytuł: 

Nie zwróciłem uwagi, że w pierwszej wersji chciałeś zrobić markowanie w tabeli filter (domyślna).
Cytuj:
... This target [MARK] is only valid in the mangle table, and will not work outside there...

- i wszystko jasne.

Strona 1 z 1 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/