论坛风格切换切换到宽版
  • 677阅读
  • 2回复

[问题求助]iptables中MASQ伪装导致数据包标记失效的问题 [复制链接]

上一主题 下一主题
离线gbbgbb.
 
发帖
2003
C币
-60860
威望
359
贡献值
1
银元
-2
铜钱
4504
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
我用了MASQ对ppp接入进行.了NAT伪装,这样.一来,我在我在mangle链中进行的数据包标记就失效了。--- 印刷

<<Linux高级路由和流量控制HOWTO>;>;也说到这个问题,说“关闭反方向的过滤就可以正常工作”,并提供了一个连接 http://lists.samba.org/pipermail/netfilter/2000-November/006089.html  ,但是这个连接已经失效,请问谁知道如何解决?.

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
发帖
2065
C币
-235577
威望
384
贡献值
1
银元
-1
铜钱
4528
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
应该不会丢失mark 标记的,你试一下例如这样:
在PREROUTING上做:
iptables -t mangle -A PREROUTING -p tcp -m tcp --dport 80 -j MARK --set-mark 3
iptables -t mangle -A PREROUTING -p tcp -m tcp --dport 80 -j RETURN

经过实践证明,我做的是不会丢失的.
他们说的问题,没有指明是什么问题.值得怀疑.

离线b489355623.
发帖
2084
C币
-140685
威望
360
贡献值
1
银元
-4
铜钱
4611
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
应该是不会的。标记有没有做错?
快速回复
限100 字节
如果您提交过一次失败了,可以用”恢复数据”来恢复帖子内容
 
上一个 下一个