原帖由 mackon_jong 于 2007-4-6 01:17 发表于 7楼
我做过实验,iptables打的mark通过getsockopt(socket, SOL_SOCKET, 91, &nf_mark, (socklen_t *)&marksize)是可以读到的(需内核支持)
原帖由 platinum 于 2007-4-6 07:47 发表于 8楼
如果你 MARK 之后 DNAT 到另一台你的“代理”,然后你的“代理机”去读取 MARK 也能读到吗?
原帖由 ssffzz1 于 2007-4-5 11:14 发表于 2楼
2、iptable打的MARK写回到数据包中这句是什么意思,代理程序怎么能够处理IPTABLES打过MARK的包,具体的代理程序是哪个。如果是SQUID我有办法。
欢迎光临 Chinaunix (http://bbs.chinaunix.net/) | Powered by Discuz! X3.2 |