Доброго времени суток.
Не мог бы уважаемый ALL объяснить почему
когда маркируются icmp пакеты пропадает ping. Т.е.пишу
iptables -t mangle -I INPUT -s 192.168.0.1 -j MARK --set-mark 1
ping пропадает
пишу
iptables -t mangle -I INPUT -p tcp -s 192.168.0.1 -j MARK --set-mark 1
ping появляетсяВедь метки не передаются по сети.
Сорри вопрос снят.
В таблице filter правило для icmp не учитывало маркировку пакетов
было
iptables -I INPUT -p icmp -j ACCEPT (не подоходит стало быть)
стало
iptables -I INPUT -p icmp -m mark --mark 1 -j ACCEPT
И все же.
Ведь необязательно строгое соответствие.
К тому же правило в предыдущем посте не работает
Есть решение
написать
iptables -t mangle -A INPUT -p icmp -j MARK 0
т.е. поставить метку 0