Lexion
написал 26 июля 2005 года в 02:29 (4733 просмотра)
Ведет себя
как мужчина; открыл 21 тему в форуме, оставил 51 комментарий на сайте.
Скажите пожалуйста , что это может быть , когда делаю маркировку пакета
iptables -t mangle -A PREROUTING -i eth0 -p tcp --dport 80 -j MARK --set-mark 2
выдаёт:
iptables: Invalid argument
синтаксис правильный , модуль маркировки загружен , вообщем ХЗ какого оно матерится .
Последние комментарии
- OlegL, 17 декабря 2023 года в 15:00 → Перекличка 21
- REDkiy, 8 июня 2023 года в 9:09 → Как «замокать» файл для юниттеста в Python? 2
- fhunter, 29 ноября 2022 года в 2:09 → Проблема с NO_PUBKEY: как получить GPG-ключ и добавить его в базу apt? 6
- Иванн, 9 апреля 2022 года в 8:31 → Ассоциация РАСПО провела первое учредительное собрание 1
- Kiri11.ADV1, 7 марта 2021 года в 12:01 → Логи catalina.out в TomCat 9 в формате JSON 1
DevOps as a Service from Palark
24/7 SRE & DevOps service to cover all your Kubernetes needs.
гхм. похоже грабелька у тебя с тем, что ты не указал «-m tcp» :))
бывает
Всё равно не работает , опять выдаёт invalid argument
ну, тогда начинаем, всё же, проверять.
покажи вывод команд
lsmod | grep ipt:
ipt_MARK 1792 0
iptable_mangle 2304 0
ipt_state 1792 3
iptable_filter 2304 1
ipt_REDIRECT 1920 2
iptable_nat 21164 2 ipt_REDIRECT
ip_conntrack 28456 3 ipt_state,ipt_REDIRECT,iptable_nat
ip_tables 15360 6 ipt_MARK,iptable_mangle,ipt_state,iptable_filter,ipt_REDIRECT,iptable_nat
ls /lib/modules/’uname -r’/kernel/net/ipv4/netfilter:
arptable_filter.ko ip_nat_amanda.ko ipt_ah.ko ipt_IPMARK.ko ipt_nth.ko ipt_TARPIT.ko
arp_tables.ko ip_nat_ftp.ko ipt_CLASSIFY.ko ipt_iprange.ko ipt_osf.ko ipt_tcpmss.ko
arpt_mangle.ko ip_nat_h323.ko ipt_condition.ko ipt_length.ko ipt_owner.ko ipt_TCPMSS.ko
ipchains.ko ip_nat_irc.ko ipt_connlimit.ko ipt_limit.ko ipt_physdev.ko ipt_time.ko
ip_conntrack_amanda.ko ip_nat_snmp_basic.ko ipt_CONNMARK.ko ipt_LOG.ko ipt_pkttype.ko ipt_tos.ko
ip_conntrack_ftp.ko ip_nat_tftp.ko ipt_conntrack.ko ipt_mac.ko ipt_quota.ko ipt_TOS.ko
ip_conntrack_h323.ko ip_queue.ko ipt_dscp.ko ipt_mark.ko ipt_random.ko ipt_ttl.ko
ip_conntrack_irc.ko iptable_filter.ko ipt_DSCP.ko ipt_MARK.ko ipt_realm.ko ipt_ULOG.ko
ip_conntrack.ko iptable_mangle.ko ipt_dstlimit.ko ipt_MASQUERADE.ko ipt_recent.ko
ip_conntrack_pptp.ko iptable_nat.ko ipt_ecn.ko ipt_mport.ko ipt_REDIRECT.ko
ip_conntrack_proto_gre.ko iptable_raw.ko ipt_ECN.ko ipt_multiport.ko ipt_REJECT.ko
ip_conntrack_tftp.ko ip_tables.ko ipt_esp.ko ipt_NETMAP.ko ipt_SAME.ko
ipfwadm.ko ipt_addrtype.ko ipt_helper.ko ipt_NOTRACK.ko ipt_state.ko
гмда
если ты хочешь пометить пакет, то тогда так:
iptables -t mangle -A PREROUTING -i eth0 -p tcp --dport 80 -m mark --set-mark 2