[ SlackList ] [ WkikiSlack ] |
Dnia Wed, 23 Feb 2005 23:50:52 +0100, Cnotliwy <cnotliwy@poczta.onet.pl>
napisał:
> Maskarada nie czyści znaczników (mark)
>
> Ja to robie tak :
> (Dodanie znacznika na interface przyjmującym pakiety (eth1 - siec
> wewnetrzna))
> iptables -I PREROUTING -t mangle -s $192.168.0.$HOST_IP -j MARK
> --set-mark $HOST_IP
>
>
> Na interfejsie "wyjsciowym" do internetu (eth0) mozna te zanaczone
> wczesniej
> pakiety obsłużyć filtrem fw.
>
a filtr u32? ktos go uzywa i z jakim skutkiem?
-- pozdrawiam demeusReceived on Thu Feb 24 00:03:08 2005