Marquer des paquets avec iptables. - réseaux et sécurité - Linux et OS Alternatifs
Marsh Posté le 07-07-2012 à 12:35:37
Pour ton test il faut que ta règle spécifique sur ton serveur soit placée avant la plus générale.
Sinon, essaye le !
[!] -s, --source address[/mask][,...] |
Marsh Posté le 07-07-2012 à 14:33:08
le problème c'est que je prends un :
Code :
|
J'ai l'impression que le PREROUTING n'aime pas la destination adresse.
Marsh Posté le 08-07-2012 à 19:46:35
specifie la table juste apres l'argument PREROUTING ?
Marsh Posté le 27-02-2015 à 09:35:34
je profite du topic pour demander : le --set-mark, ca fonctionne jusqu'à quelle valeur?
à priori c'est la même taille que le champ TOS de l'entête ip, donc sur 5 bits, donc de 0 à 31. c'est bien ça? ou il n'y a pas de limitation sachant que le champ TOS n'est en fait pas marqué.
Marsh Posté le 27-02-2015 à 19:37:04
Bonjour,
--set-mark ne touche pas au champ dscp. Pour ça tu as une autre target DSCP avec --set-dscp.
le set-mark colle une sorte de "label" lors de la manipulation du paquet interne à la machine pour être utiliser par exemple par tc et iproute.
Dans le code netfilter/réseau, le paquet est "géré" par une structure de donnée, c'est juste un champs de cette structure. Une sorte de méta-information local.
Marsh Posté le 07-07-2012 à 11:21:58
salut à tous,
Je voudrais marquer des packets avec iptables et PREROUTING pour après les rediriger sur plusieurs interfaces WAN, 3 exactement.
J'ai donc fais par exemple un :
Mais je n'arrive plus à me connecter à mon serveur web sur 10.10.11.254 car le paquets est marqué et envoyé directement sur l'interface de sorti sans regarder la table de routage. Savez vous comment faire pour dire à iptables de ne pas marquer les paquets avec pour destination 10.10.11.254? j'avais pensé à :
Mais non ...
Merci de votre aide.
Message édité par hppp le 07-07-2012 à 11:22:26