Estimados


En una maquina con FC2 marco paquetes con mangle para decirles
que tabla de ruteo deben seguir.

Encuentro extranio que las reglas de mangle se leen al reves...
es decir... las reglas por omision o (o las generales) las debo
poner iniciando el script y las reglas especificas al final.

Si lo invierto no me funciona, ej:

# 1: tabla de rutas 1
# 2: tabla de rutas 2

# regla por defecto (va primero en mangle?)
iptables -A PREROUTING -i eth0 -t mangle -j MARK --set-mark 2
iptables -A PREROUTING -i eth2 -t mangle -j MARK --set-mark 2
iptables -A PREROUTING -i eth3 -t mangle -j MARK --set-mark 2
# regla especifica
iptables -A PREROUTING -t mangle -i eth0 -p tcp --dport 80   -j MARK --set-mark 
1

si subo la especifica primero, entonces el paquete no se marca directamente.

la salida de # iptables -L -n -v -t mangle   igual me muestra las reglas 
default arriba.

Alguien puede confirmar esto? porque no funciona como la tabla filter?

Gracias

Miguel Oyarzo
INALAMBRICA
Punta Arenas



Responder a