## nftables でポリシールーティング

2023.06.23 4:41
Hatenablog.jp

マーキングしたパケットを通常のルーティングより優先度を上げた別のルーティングテーブルで転送する このとき、nf_tables でパケットの条件を指定して、マーキングする。 該当のパケットをマーキングする wireguardのインターフェイスから来たパケットは0x65番(101)をマーキングする。ルーティング処理より先にマーキングしてルーティングを書き換えるためprerouting にフックする。 nft_table_name=radiko_mangle iif=wg1 mark_num=101 to_addr='…

検索

人気記事

2025.02.04 12:15
2025.02.04 12:45
2025.02.04 20:46
2025.02.03 9:00
2025.02.03 18:40

コメント一覧

まだコメントはありません。

コメント