Georgi wrote: > Здравейте, > > идеята е следната маркирам си българските мрежи с 16. Всички останали > с 8. Искам да използвам това маркиране за да мога заявките за български > мрежи да ги маскирам зад определено IP. > > iptables -A PREROUTING -t nat -s 10.0.0.0/8 --match mark --mark 16 -j SNAT --to > 193.110.159.3
Струва ми се, че SNAT е валиден само в POSTROUTING веригата, т.е. точно в момента, преди даден пакет да напусне машината ти. Пробвай с: iptables -A POSTROUTING -t nat -s 10.0.0.0/8 --match mark --mark 16 -j SNAT --to 193.110.159.3 ________________________________________________________________________ Всичко най-хубаво, Никола
pgp00000.pgp
Description: PGP signature
