URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 4857
[ Назад ]

Исходное сообщение
"Маркировка пакетов в Iptables"

Отправлено marat04 , 23-Май-11 20:30 
Почему при маркировки пакетов с определенного mac-адреса не получается выйти во внешнюю сеть?

$IPT -t mangle -A PREROUTING -m mac --mac-source 1C:AF:F7:0D:49:1A -m comment --comment "nout" -j MARK --set-mark 2
$IPT -A FORWARD -m mark --mark 2 -j ACCEPT
$IPT -t nat -A POSTROUTING -o $INET_IF -j MASQUERADE

Полный конфиг Iptables http://paste.pocoo.org/show/393656/

Содержание

Сообщения в этом обсуждении
"Маркировка пакетов в Iptables"
Отправлено reader , 23-Май-11 21:10 
> Почему при маркировки пакетов с определенного mac-адреса не получается выйти во внешнюю
> сеть?
>
 
> $IPT -t mangle -A PREROUTING -m mac --mac-source 1C:AF:F7:0D:49:1A -m comment --comment
> "nout" -j MARK --set-mark 2
> $IPT -A FORWARD -m mark --mark 2 -j ACCEPT
> $IPT -t nat -A POSTROUTING -o $INET_IF -j MASQUERADE
>

> Полный конфиг Iptables http://paste.pocoo.org/show/393656/

потому что ответные пакеты не разрешены


"Маркировка пакетов в Iptables"
Отправлено marat04 , 23-Май-11 21:16 
> потому что ответные пакеты не разрешены

как поправить чтобы ответ возвращался?


"Маркировка пакетов в Iptables"
Отправлено reader , 23-Май-11 21:52 
>> потому что ответные пакеты не разрешены
> как поправить чтобы ответ возвращался?

-I FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT


"Маркировка пакетов в Iptables"
Отправлено marat04 , 23-Май-11 22:03 
>>> потому что ответные пакеты не разрешены
>> как поправить чтобы ответ возвращался?
> -I FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT

Спасибо большое, как раз об этом подумал!