Aleksey Avdeev writes:

>>>PS: См. <http://www.opennet.ru/docs/RUS/LARTC/x1308.html> на предмет
>>>фильтрации по метке пакета.
>> 
>> 
>> OUTPUT ROUTING срабатывает раньше iptables OUTPUT
>> 
>> Транзитный трафик можно крутить как угодно, а от локального процесса
>> нет :(
>
>   И транзитный, и локальный трафик, требующие обработки в таблице
> mangle (в цепочках PREROUTING и OUTPUT соответственно) заворачиваю в
> одну цепочку. Где и помечаю.
>
>   Работает, однако. :-)

Я отстал от жизни?
http://www.docum.org/docum.org/kptd/
Эта схема уже не действительна? Раньше не работало.
-- 

With Best Regards, Maxim Tyurin
JID:    [EMAIL PROTECTED]
   ___                                 
  / _ )__ _____  ___ ____ _______ _____
 / _  / // / _ \/ _ `/ _ `/ __/ // (_-<
/____/\_,_/_//_/\_, /\_,_/_/  \_,_/___/
               /___/  

_______________________________________________
Sysadmins mailing list
[email protected]
https://lists.altlinux.org/mailman/listinfo/sysadmins

Ответить