<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Проблема с iptables -t mangle -A PREROUTING -d и ip rule fwmark</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/76825.html</link>
    <description>В общем проблемы 2е, заранее приношу свои извенения, если я не нашёл ответа, которы уже есть, пару дней уже гуглю и здесь тоже искал, но видимо из-за неумения искать возможно не нашёл ответа :D&lt;br&gt;В общем стояла задача маркировать несколько видов траффика на основе анализа destionation address и потом, в зависимости от источника разбивать весь траффик на два канала - один для локального провайдера, другой для всего остального. При этом для всего одного источника(компьютера) нужно делать SNAT а для другого(он же сервер) нужно просто маршрутизировать. В ходе решения так сказать, столкнулся с парой проблем.&lt;br&gt;&lt;br&gt;Первая: iptables попросту не понимает маски в -d , если указать хостнейм или просто айпишник, то всё впорядке, ежели айпишник с маской, то правило не реагирует. Пример правила:&lt;br&gt;iptables -t mangle -A PREROUTING -s 192.168.20.2 -d 81.91.32.0/19 -j MARK --set-mark 1002&lt;br&gt;А вот если сделать так:&lt;br&gt;iptables -t mangle -A PREROUTING -s 192.168.20.2 -j MARK --set-mark 1002&lt;br&gt;или так:&lt;br&gt;iptables -t mangle -A PREROUTING </description>

<item>
    <title>Проблема с iptables -t mangle -A PREROUTING -d и ip rule fwm... (Val)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/76825.html#3</link>
    <pubDate>Sat, 27 Oct 2007 16:20:08 GMT</pubDate>
    <description>Испытываю похожую проблему (ip игнорирует fwmark), но у меня она с пакетами, генерируемыми самим шлюзом. А в данном случае, похоже, проблема в том, что 1002 для iptables и для iproute2 - это разные 1002. Первый оперирует десятичными числами, а второй - шестнадцатеричными. Попробуйте заменить 1002 на 3EA в команде ip. &lt;br&gt;</description>
</item>

<item>
    <title>Проблема с iptables -t mangle -A PREROUTING -d и ip rule fwm... (ix)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/76825.html#2</link>
    <pubDate>Thu, 18 Oct 2007 13:11:08 GMT</pubDate>
    <description>Хм, ну с проблемой номер раз разобрался, дестинейшин робит, просто у меня скрипт генерировал неверный дабор правил, в конце которых было фро алл и тоже ставило метку, ну и конечно менялась метка на ту, что оно ставило.&lt;br&gt;А вот по повобу fwmark то всё по прежнему(&lt;br&gt;</description>
</item>

<item>
    <title>Проблема с iptables -t mangle -A PREROUTING -d и ip rule fwm... (ix)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/76825.html#1</link>
    <pubDate>Wed, 17 Oct 2007 14:18:31 GMT</pubDate>
    <description>Такс, в общем обновил ядро, даже слез с джентовского, поставил ванилу 2.6.22.1&lt;br&gt;iproute2 тоже обновил до 2.6.22.20070710&lt;br&gt;Результат тот же самый, может всё таки дело в опциях ядра(что-то надо включить или наоборот выключить) или быть может я хочу того, что тот же айпитеблес не может.&lt;br&gt;Дестинейшин вообще должен работать в mangle PREROTING или нет ? Просто я видел примеры, там везде порты, а адрес назначения не указывается, вот и подумал, может я делаю то, чего айпитеблес не может. А вот насчёт не работающего fwmark, может просто опция в ядре сейчас изменилась и находится в другом месте? Судя по симптомам это походит на &lt;br&gt;IP: use netfilter MARK value as routing key (CONFIG_IP_ROUTE_FWMARK)&lt;br&gt;Однако в конфиге нет ничего подобного, да и в менуконфиг не нашёл ничего похожего рядом с адвансет роутинг и полис роутинг. Кто нить шарился в этом, хотя бы дагадку что ли). Просто вожусь, и постепенно захожу в тупик, а надо бы понять что не так то)&lt;br&gt;</description>
</item>

</channel>
</rss>
