[問題iptable (mark)

看板LinuxDev作者 (膨風)時間9年前 (2015/01/14 11:20), 編輯推噓1(106)
留言7則, 2人參與, 最新討論串1/1
想請問 我下mark的指令後,下了 iptable -t mangle -L -n 有看到我規則在上面,但是我用tcpdump 抓封包是看不到標記的,想請問各位大大 要從哪裡才可以看到我對封包的標記? -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 101.8.242.34 ※ 文章網址: https://www.ptt.cc/bbs/LinuxDev/M.1421205648.A.FC8.html

01/16 13:14, , 1F
這mark是kernel內用的,不會真正改到封包
01/16 13:14, 1F

01/16 18:20, , 2F
大大我知道可是上網看到有人說可以用netfilter然後print
01/16 18:20, 2F

01/16 18:20, , 3F
不知道是不是這樣??
01/16 18:20, 3F

01/18 20:23, , 4F
應該用iptables log的功能就可以印出被mark的packets了,
01/18 20:23, 4F

01/20 14:06, , 5F
tc.chinawin.net/it/internet/article-1364d.html
01/20 14:06, 5F

01/20 14:07, , 6F
我照上面那網址使用iptables log 可是 iptables.log
01/20 14:07, 6F

01/20 14:08, , 7F
裡面是空白的想問大大是不是在做這之前還有其他步驟
01/20 14:08, 7F
文章代碼(AID): #1KjU2G_8 (LinuxDev)