<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: iptables прохождение цепочки</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID1/96912.html</link>
    <description>Добрый день,&lt;br&gt;&lt;br&gt;Использую для ограничения скорости tc и iptables, ipset&lt;br&gt;&lt;br&gt;для tc маркирую пакеты следующем образом&lt;br&gt;-A FORWARD -m set --match-set 20 src -j MARK --set-xmark 0x14/0xffffffff&lt;br&gt;-A FORWARD -m set --match-set 20 dst -j MARK --set-xmark 0x14/0xffffffff&lt;br&gt;-A FORWARD -m set --match-set 10 src -j MARK --set-xmark 0xa/0xffffffff&lt;br&gt;-A FORWARD -m set --match-set 10 dst -j MARK --set-xmark 0xa/0xffffffff&lt;br&gt;&lt;br&gt;&lt;br&gt;Обратил внимание, что у меня на iptables пакет проходит всю цепочку правил, то есть если ip будет в таблице 10 и таблице 20, то скорость будет соответствовать 10й так как она последняя, есть ли возможность прохождения пакета по цепочки до первого совпадения?&lt;br&gt;</description>

<item>
    <title>iptables прохождение цепочки (АлексейТ)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID1/96912.html#2</link>
    <pubDate>Sun, 11 Jun 2017 14:30:06 GMT</pubDate>
    <description>Судя по тексту особенность в -m mark --mark 0&lt;br&gt;&lt;br&gt;Спасибо, попробую добавить.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>iptables прохождение цепочки (omnomnin)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID1/96912.html#1</link>
    <pubDate>Fri, 09 Jun 2017 14:30:43 GMT</pubDate>
    <description>1) маркировать _обычно_ надо в -t mangle&lt;br&gt;2) &lt;br&gt;&#091;code&#093;&lt;br&gt;-A FORWARD -m set --match-set 20 src -m mark --mark 0 -j MARK --set-xmark 0x14/0xffffffff&lt;br&gt;-A FORWARD -m set --match-set 20 dst -m mark --mark 0 -j MARK --set-xmark 0x14/0xffffffff&lt;br&gt;-A FORWARD -m set --match-set 10 src -m mark --mark 0 -j MARK --set-xmark 0xa/0xffffffff&lt;br&gt;-A FORWARD -m set --match-set 10 dst -m mark --mark 0 -j MARK --set-xmark 0xa/0xffffffff&lt;br&gt;&#091;/code&#093;&lt;br&gt;таким образом маркироваться будут только НЕ промаркированные пакеты&lt;br&gt;</description>
</item>

</channel>
</rss>
