找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 1535|回复: 0

请教关于linux iptables 几个问题

[复制链接]
发表于 2015-2-27 15:54 | 显示全部楼层 |阅读模式
最近把openwrt 下的qos 的调用代码跟踪了一下,碰到一些iptables 命令的处理不是很懂,向大家请教一下。
1: CONNMARK, MARK, mark  它们之间究竟是个什么关系?
2:        case "$type" in
                classify) unset pkt; append "$var" "-m mark --mark 0/0x0f";;                default) pkt=1; append "$var" "-m mark --mark 0/0xf0";;                reclassify) pkt=1;;
       这里的"-m mark --mark 0/0x0f";; 和 "-m mark --mark 0/0xf0";; 具体是什么作用?
3:iptables -t mangle -A qos_Default_ct -m mark --mark 0/0x0f -m tcp -p tcp -m multiport --ports 22,53 -m comment --comment 'ssh, dns' -j MARK --set-mark 17/0xff
     这里的 -m mark --mark 0/0x0f 是什么意思?这个mask 0x0f 是指的包里的mark值先和它与然后再和0比较? 还是先让0和 0x0f先与然后再和包里的mark值对比?
4:iptables -t mangle -A qos_Default_ct -j CONNMARK --save-mark --mask 0xff
iptables -t mangle -A qos_Default -j CONNMARK --restore-mark --mask 0x0f
iptables -t mangle -A qos_Default -m mark --mark 0/0x0f -j qos_Default_ct
这三行连续命令具体含义是 ? 尤其第三行,完全没有看懂。
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛上一条 /1 下一条

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-9-22 23:15

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com

快速回复 返回顶部 返回列表