decizia de rutare ar trebui sa fie in linia :

iptables -A PREROUTING -t mangle -j
CONNMARK --restore-mark

numai ca nefacand verificare de interfata, din motive de --restore-mark pachetele reply la cele snat-uite vor fi retrimise pe interfata pe care au venit, snat-uite din nou


Adica sa restore markul ceva de genul:
iptables -A PREROUTING -t mangle -i eth1 -j
CONNMARK --restore-mark
si
iptables -A PREROUTING -t mangle -i eth3 -j
CONNMARK --restore-mark ?

Din pacate nu pot sa testez acum sa vad...



_______________________________________________
RLUG mailing list
[email protected]
http://lists.lug.ro/mailman/listinfo/rlug

Raspunde prin e-mail lui