## nftables でポリシールーティング

2023.06.23 4:41
Hatenablog.jp

マーキングしたパケットを通常のルーティングより優先度を上げた別のルーティングテーブルで転送する このとき、nf_tables でパケットの条件を指定して、マーキングする。 該当のパケットをマーキングする wireguardのインターフェイスから来たパケットは0x65番(101)をマーキングする。ルーティング処理より先にマーキングしてルーティングを書き換えるためprerouting にフックする。 nft_table_name=radiko_mangle iif=wg1 mark_num=101 to_addr='…

検索

人気記事

2025.09.10 0:07
2025.10.01 22:40
2025.10.03 15:31
2025.10.03 14:01
2025.09.30 15:00

コメント一覧

まだコメントはありません。

コメント