忘记密码   免费注册 查看新帖 | 论坛精华区
ChinaUnix.net
  平台论坛 博客 微博 读书 人才 精华 文库 自测 | 频道操作系统 开发 数据库 存储 服务器 网络 IT新闻 Linux 下载 Power用户组
最近访问板块 发新帖
查看: 6942 | 回复: 23

请教一个iptables --set-mark 的含义 [复制链接]
更多

言多必失

Rank: 8Rank: 8

帖子
5585
主题
214
精华
38
可用积分
18873
专家积分
80
在线时间
2940 小时
注册时间
2007-05-11
最后登录
2012-02-10
论坛徽章:
0
发表于 2009-01-08 13:00:57 |显示全部楼层
在iptables中,下面这个set mark,不太清楚它set的是具体到代码中的哪个值。后面有一些简短的说明,但是对应到代码中,到底是哪个mark呢?
请教达人指点,谢谢!
-j MARK --set-mark <value>

Sets the value of the Netfilter mark value for this packet

MARK contains the functionality to set the unsigned long mark value for the packet maintained by the iptables mangle table.
Nothing is impossible!

Nginx源码分析交流群:120388348
微博地址:http://weibo.com/u/1847971765
言多必失

Rank: 8Rank: 8

帖子
5585
主题
214
精华
38
可用积分
18873
专家积分
80
在线时间
2940 小时
注册时间
2007-05-11
最后登录
2012-02-10
论坛徽章:
0
发表于 2009-01-08 13:01:45 |显示全部楼层

回复 #1 dreamice 的帖子

我想知道,是不是skbuff里面的成员mark?
Nothing is impossible!

Nginx源码分析交流群:120388348
微博地址:http://weibo.com/u/1847971765
To be 千里马!

Rank: 8Rank: 8

帖子
14516
主题
366
精华
21
可用积分
58752
专家积分
79
在线时间
5761 小时
注册时间
2007-03-09
最后登录
2012-02-09
论坛徽章:
0
发表于 2009-01-08 13:33:15 |显示全部楼层
代码你看了没有。上午比较忙,没来及看
----------
欢迎光临Godbach的博客交流技术问题:
Godbach's Blog
---------
明犯我强汉天威者,穷搜天下,万里追杀,覆其巢,断其苗裔,戮其身,追其魂,屠其魄,虽远必诛!
言多必失

Rank: 8Rank: 8

帖子
5585
主题
214
精华
38
可用积分
18873
专家积分
80
在线时间
2940 小时
注册时间
2007-05-11
最后登录
2012-02-10
论坛徽章:
0
发表于 2009-01-08 13:52:41 |显示全部楼层
原帖由 Godbach 于 2009-1-8 13:33 发表
代码你看了没有。上午比较忙,没来及看


基本上明确这个设置的是mangle表target info的mark的值,是为了和skb的mark来作比较的。具体的细节我还没有看清楚。
Nothing is impossible!

Nginx源码分析交流群:120388348
微博地址:http://weibo.com/u/1847971765

Rank: 2

帖子
1175
主题
38
精华
0
可用积分
1048
专家积分
30
在线时间
455 小时
注册时间
2003-08-11
最后登录
2011-12-16
论坛徽章:
0
发表于 2009-01-08 16:28:22 |显示全部楼层
这个这是的是packet的mark
言多必失

Rank: 8Rank: 8

帖子
5585
主题
214
精华
38
可用积分
18873
专家积分
80
在线时间
2940 小时
注册时间
2007-05-11
最后登录
2012-02-10
论坛徽章:
0
发表于 2009-01-08 16:30:04 |显示全部楼层
原帖由 smartlinux 于 2009-1-8 16:28 发表
这个这是的是packet的mark


我刚才没有叙述全,问了一下白金兄。这个问题确实大标签的是skbuff的mark
Nothing is impossible!

Nginx源码分析交流群:120388348
微博地址:http://weibo.com/u/1847971765
To be 千里马!

Rank: 8Rank: 8

帖子
14516
主题
366
精华
21
可用积分
58752
专家积分
79
在线时间
5761 小时
注册时间
2007-03-09
最后登录
2012-02-09
论坛徽章:
0
发表于 2009-01-08 18:59:52 |显示全部楼层
是给skbuff打标签啊
----------
欢迎光临Godbach的博客交流技术问题:
Godbach's Blog
---------
明犯我强汉天威者,穷搜天下,万里追杀,覆其巢,断其苗裔,戮其身,追其魂,屠其魄,虽远必诛!
言多必失

Rank: 8Rank: 8

帖子
5585
主题
214
精华
38
可用积分
18873
专家积分
80
在线时间
2940 小时
注册时间
2007-05-11
最后登录
2012-02-10
论坛徽章:
0
发表于 2009-01-08 19:35:57 |显示全部楼层
原帖由 Godbach 于 2009-1-8 18:59 发表
是给skbuff打标签啊


应该是这样的,只是给skbuff的mark打一个标签
Nothing is impossible!

Nginx源码分析交流群:120388348
微博地址:http://weibo.com/u/1847971765
To be 千里马!

Rank: 8Rank: 8

帖子
14516
主题
366
精华
21
可用积分
58752
专家积分
79
在线时间
5761 小时
注册时间
2007-03-09
最后登录
2012-02-09
论坛徽章:
0
发表于 2009-01-08 22:49:55 |显示全部楼层
dreamice兄能否讲一下打上标签之后,随后的处理流程如何使用这个标签
----------
欢迎光临Godbach的博客交流技术问题:
Godbach's Blog
---------
明犯我强汉天威者,穷搜天下,万里追杀,覆其巢,断其苗裔,戮其身,追其魂,屠其魄,虽远必诛!

Rank: 7Rank: 7Rank: 7

帖子
7073
主题
95
精华
0
可用积分
10157
专家积分
20
在线时间
135 小时
注册时间
2008-10-29
最后登录
2011-09-13
论坛徽章:
0
发表于 2009-01-09 01:04:02 |显示全部楼层
就是给mark赋值。
但好像也可能是给nfmark赋值。
nfmark是用于流量控制时分类用的。
助人者自助之
您需要登录后才可以回帖 登录 | 注册

北京皓辰网域网络信息技术有限公司. 版权所有 京ICP证:060528号 北京市公安局海淀分局网监中心备案编号:1101082001
广播电视节目制作经营许可证(京) 字第1234号 中国互联网协会会员  联系我们:
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP