## nftables でポリシールーティング

2023.06.23 4:41
Hatenablog.jp

マーキングしたパケットを通常のルーティングより優先度を上げた別のルーティングテーブルで転送する このとき、nf_tables でパケットの条件を指定して、マーキングする。 該当のパケットをマーキングする wireguardのインターフェイスから来たパケットは0x65番(101)をマーキングする。ルーティング処理より先にマーキングしてルーティングを書き換えるためprerouting にフックする。 nft_table_name=radiko_mangle iif=wg1 mark_num=101 to_addr='…

検索

人気記事

2024.02.27 12:51
2026.02.24 10:59
2024.02.06 22:00
2023.09.25 15:03
2023.08.10 18:40

コメント一覧

まだコメントはありません。

コメント