iptables+CBQ pomoooc s MARK

Peter Surda shurdeek na panorama.sth.ac.at
Neděle Listopad 17 15:34:47 CET 2002


On Sun, Nov 17, 2002 at 02:54:33PM +0100, Zdenek Havrlik wrote:
> Ponizene zdravim.....
?

> Pokud se snazim v CBQ "configuracich" omezit vystupni eth0 podle jeji
> adresy, tak to funguje.Adresu to omezi spolehlive a presne.
>  
> Avsak pokud se to snazim omezovat podle MARK dodaných v iptables tak mi to
> pakety ze serveru neomezuje a z lokálnich ip adres misto 10k  tak 32k  a
> jeste to netridi jak ma.
Nie je to nahodou mixovanim hexadecimalneho a decimalneho formatu mark value?
lebo 101 != 0x101.

> [root na skoda /]# vi /etc/sysconfig/iptables 
Toto by sa dalo vyrazne sprehladnit pouzitim viacerych cejnov.

Bye,

Peter Surda (Shurdeek) <shurdeek na panorama.sth.ac.at>, ICQ 10236103, +436505122023

--
  funny thats the third time since ive been on IRC today that i seen the word 
                 "slave" and "microsoft" in the same sentence
------------- další část ---------------
A non-text attachment was scrubbed...
Name: [žádný popis není k dispozici]
Type: application/pgp-signature
Size: 232 bytes
Desc: [žádný popis není k dispozici]
URL: <http://www.linux.cz/pipermail/linux/attachments/20021117/ba64db10/attachment.sig>


Další informace o konferenci Linux