- 论坛徽章:
- 0
|
OK,观察30分钟后,结果如下:
1:mp3.baidu.com下载一首15M的歌
17296 18M MARK tcp -- any any anywhere anywhere tcp spt:http MARK set 0x2
17296 18M RETURN tcp -- any any anywhere anywhere tcp spt:http
2:ftp下载一个15M的文档发:
151 9866 MARK tcp -- any any anywhere anywhere tcp spt:ftp state ESTABLISHED MARK set 0x4
167 8039 MARK tcp -- any any anywhere anywhere tcp dpt:ftp state NEW,ESTABLISHED MARK set 0x4
19646 15M MARK tcp -- any any anywhere anywhere tcp spts:1024:65535 dpts:1024:65535 state。。。 19656 15M MARK tcp -- any any anywhere anywhere tcp spts:1024:65535 dpts:1024:65535 state 。。。
3:默认其它流量:
46918 33M MARK all -- any any anywhere anywhere MARK set 0x6
以上测试都是单独进行的,比如我下载mp3时,ftp,other的流量都不怎么变!!!我下载Ftp的时候http,other也都不怎么变
以上测试只能证明:
iptables -t mangle -L -v里反映的流量是正确的。
[fly][fly]现在的问题是mangle里所做的mark为什么没有生效呢?[/fly][/fly] |
|