iptables -A POSTROUTING -p tcp --dport 21 -t mangle -j MARK --set-mark 1
iptables -A POSTROUTING -t mangle -m mark ! --mark 0 -j ACCEPT
iptables -A POSTROUTING -m mark --mark 0 -p tcp --dport 21 -t mangle -j MARK --set-mark 1
iptables -A POSTROUTING -m mark --mark 0 -p tcp --dport 80 -t mangle -j MARK --set-mark 2
iptables -A POSTROUTING -m mark --mark 0 -t mangle -p tcp -j MARK --set-mark 3
iptables -A POSTROUTING -t mangle -j CONNMARK --save-mark
本文著重分析內(nèi)核中CONNMARK的實(shí)現(xiàn),同時(shí)還包括MARK的match和target模塊的實(shí)現(xiàn)。因?yàn)镃ONNMARK模塊通常是和M ...
godbach 發(fā)表于 2009-11-02 10:29
歡迎光臨 Chinaunix (http://72891.cn/) | Powered by Discuz! X3.2 |