免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
123
最近访问板块 发新帖
楼主: jiufei19
打印 上一主题 下一主题

[网络管理] 为什么打了fwmark标记但却不起作用呢【已解决】 [复制链接]

论坛徽章:
24
天蝎座
日期:2014-05-13 18:05:59IT运维版块每日发帖之星
日期:2015-11-26 06:20:00操作系统版块每月发帖之星
日期:2015-12-02 14:57:54IT运维版块每月发帖之星
日期:2016-01-07 23:01:56IT运维版块每周发帖之星
日期:2016-01-07 23:04:2615-16赛季CBA联赛之青岛
日期:2016-01-23 07:58:272016猴年福章徽章
日期:2016-02-18 15:30:3415-16赛季CBA联赛之北控
日期:2016-03-23 14:20:06IT运维版块每日发帖之星
日期:2016-04-01 06:20:0015-16赛季CBA联赛之吉林
日期:2016-06-28 13:51:54IT运维版块每日发帖之星
日期:2016-07-01 06:20:00IT运维版块每日发帖之星
日期:2015-11-23 06:20:00
21 [报告]
发表于 2015-04-29 08:49 |只看该作者
本帖最后由 woxizishen 于 2015-04-29 16:40 编辑

回复 8# jiufei19


PREROUTING链你确定你的设定没问题,如果按照你开头设定。

论坛徽章:
24
天蝎座
日期:2014-05-13 18:05:59IT运维版块每日发帖之星
日期:2015-11-26 06:20:00操作系统版块每月发帖之星
日期:2015-12-02 14:57:54IT运维版块每月发帖之星
日期:2016-01-07 23:01:56IT运维版块每周发帖之星
日期:2016-01-07 23:04:2615-16赛季CBA联赛之青岛
日期:2016-01-23 07:58:272016猴年福章徽章
日期:2016-02-18 15:30:3415-16赛季CBA联赛之北控
日期:2016-03-23 14:20:06IT运维版块每日发帖之星
日期:2016-04-01 06:20:0015-16赛季CBA联赛之吉林
日期:2016-06-28 13:51:54IT运维版块每日发帖之星
日期:2016-07-01 06:20:00IT运维版块每日发帖之星
日期:2015-11-23 06:20:00
22 [报告]
发表于 2015-04-29 16:39 |只看该作者
回复 10# jiufei19

1.开发此款软体的作者一共设定了五个链,而这五个链outpt并不是在最后。outpt是处于数据从本机系统流出到路由前这个阶段,而POSTROUTING是处于最后的一个链,也就是路由后到本地网卡的阶段。你所理解的IP源码和作者开发此款防火墙软体可是2嘛事,千万别混淆,很多网上资料把这五个链顺序弄的乱七八糟。



2.你之所以把mangle 打上标记mark,在outpt链没成功,很正常啊,数据都已经从本机系统流出了,你打mark有何意义,你应该深入了解下iptables防火墙作者的开发思路后,
你会发现应该在PREROUTING阶段打上mark,但是为何PREROUTING打上MARK不起作用,嘿嘿,仔细检查下你会发现问题。   


帖子很久了,希望楼主看到,整理下思路


论坛徽章:
0
23 [报告]
发表于 2016-06-07 23:49 |只看该作者
回复 22# woxizishen


精彩。吃透了

   
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP