## nftables でポリシールーティング

2023.06.23 4:41
Hatenablog.jp

マーキングしたパケットを通常のルーティングより優先度を上げた別のルーティングテーブルで転送する このとき、nf_tables でパケットの条件を指定して、マーキングする。 該当のパケットをマーキングする wireguardのインターフェイスから来たパケットは0x65番(101)をマーキングする。ルーティング処理より先にマーキングしてルーティングを書き換えるためprerouting にフックする。 nft_table_name=radiko_mangle iif=wg1 mark_num=101 to_addr='…

検索

人気記事

2023.12.27 10:00
2024.10.28 17:14
2023.03.16 17:39
2023.07.11 11:00
2023.05.24 15:20

コメント一覧

まだコメントはありません。

コメント