25 Cze
2004
25 Cze
'04
11:43
On Fri, 25 Jun 2004 11:28:49 +0200, A.L.E.C wrote
to wiem, bardziej zależało mi na gotowych regułkach iptables, a może wiesz jak zmarkować MARKiem pakiety, żeby skorzystać z fw w obie strony.
Załóżmy, że mamy eth0 - LAN, eth1 - WAN:
upload: iptables -t mangle -A POSTROUTING -o eth1 -j IPMARK --addr=src --and-mask=0xffff
download: iptables -t mangle -A POSTROUTING -o eth0 -j IPMARK --addr=dst --and-mask=0xffff
Analogicznie przy MARK (tyle, że dla każdego IP oddzielna regułka).
Pozdrawiam Aleksander 'A.L.E.C' Machniak http://alec.pl gg-2275252
Pozdrawiam Tomasz Chiliński