[表示 : 全て 最新50 1-99 101- 201- 301- 401- 501- 601- 2chのread.cgiへ]
Update time : 07/22 12:19 / Filesize : 190 KB / Number-of Response : 678
[このスレッドの書き込みを削除する]
[+板 最近立ったスレ&熱いスレ一覧 : +板 最近立ったスレ/記者別一覧] [類似スレッド一覧]


↑キャッシュ検索、類似スレ動作を修正しました、ご迷惑をお掛けしました

くだらねえ質問はここに書き込め! Part 158



62 名前:login:Penguin mailto:sage [2008/01/01(火) 03:43:51 ID:tDOCr4fj]
iptablesとiproute2を使ってMARKによってルーティングを変えようとしてるんですがうまくいきません。
# iptables -L OUTPUT -t mangle
Chain OUTPUT (policy ACCEPT)
target  prot opt source   destination
MARK  all  -- anywhere  anywhere     MARK set 0xa
MARK  tcp -- anywhere  anywhere     tcp dpt:7915 MARK set 0xb
のようにMARKしてて、
# ip rule
0: from all lookup 255
10: from all fwmark 0xa lookup T0
11: from all fwmark 0xb lookup T1
32766: from all lookup main
32767: from all lookup default
のようにルールを用意してて、
今のところテーブルT0とT1は空のルーティングテーブルなのでどこにも接続できないと思うのですが
mainテーブルを読んでるのか接続できてしまいます。
iptables -A OUTPUT -m mark --mark 10 -j DROP
とかすると確かに接続できなくなるのでMARKはできてるのだと思います。
iproute2を紹介してるページでは簡単そうにできてるので、何か根本的なことが欠けてるんでしょうか?






[ 続きを読む ] / [ 携帯版 ]

全部読む 次100 最新50 [ このスレをブックマーク! 携帯に送る ] 2chのread.cgiへ
[+板 最近立ったスレ&熱いスレ一覧 : +板 最近立ったスレ/記者別一覧]( ´∀`)<190KB

read.cgi ver5.27 [feat.BBS2 +1.6] / e.0.2 (02/09/03) / eucaly.net products.
担当:undef