## nftables でポリシールーティング

2023.06.23 4:41
Hatenablog.jp

マーキングしたパケットを通常のルーティングより優先度を上げた別のルーティングテーブルで転送する このとき、nf_tables でパケットの条件を指定して、マーキングする。 該当のパケットをマーキングする wireguardのインターフェイスから来たパケットは0x65番(101)をマーキングする。ルーティング処理より先にマーキングしてルーティングを書き換えるためprerouting にフックする。 nft_table_name=radiko_mangle iif=wg1 mark_num=101 to_addr='…

検索

人気記事

2025.06.18 2:12
2025.06.13 0:18
2025.06.18 6:00
2025.06.18 8:08
2025.06.15 14:40

コメント一覧

まだコメントはありません。

コメント