原始出處: http://www.aikaiyuan.com/10387.html html
MARK標記用於將特定的數據包打上標籤,供Iptables配合TC作QOS流量限制或應用策略路由。
看看和MARK相關的有哪些模塊:tcp
ls /usr/lib/iptables/|grep -i markide
libxt_CONNMARK.sospa
libxt_MARK.sorest
libxt_connmark.soorm
libxt_mark.sohtm
其中大寫的爲標記模塊,小寫的爲匹配模塊,它們之間是相輔相成的,分別做用以下:ip
#http://www.aikaiyyuan.com/路由
iptables -j MARK --helpget
--set-mark #標記數據包
iptables -t mangle -A PREROUTING -p tcp -j MARK --set-mark 1
#全部TCP數據標記1
iptables -m mark --help
--mark value #匹配數據包的MARK標記
iptables -t mangle -A PREROUTING -p tcp -m mark --mark 1 -j CONNMARK --save-mark
#匹配標記1的數據並保存數據包中的MARK到鏈接中
iptables -j CONNMARK --help
--set-mark #標記鏈接
--save-mark #保存數據包中的MARK到鏈接中
--restore-mark #將鏈接中的MARK設置到同一鏈接的其它數據包中
iptables -t mangle -A PREROUTING -p tcp -j CONNMARK --set-mark 1
iptables -m connmark --help
--mark value #匹配鏈接的MARK的標記
iptables -t mangle -A PREROUTING -p tcp -m connmark --mark 1 -j CONNMARK --restore-mark
#匹配鏈接標記1並將鏈接中的標記設置到數據包中