[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: HS iptables et set mark pour séparer le trafic par interface



Salut,

daniel huhardeaux a écrit :
> 
> a) iptables ne tient pas compte de -j CONNMARK --set-mark [1|2] mais -j 
> MARK --set-mark [1|2] fonctionne

Les deux ne font évidemment pas la même chose. L'option --set-mark de
CONNMARK modifie la marque de connexion qui est sans effet sur le
routage, alors que celle de MARK modifie la marque de paquet, qui peut
influer sur le routage. Pour copier la marque de connexion dans la
marque de paquet, il faut utiliser CONNMARK --restore-mark. Tout ceci
est expliqué dans la page de manuel d'iptables.


Reply to: