nixp.ru v3.0

19 октября 2017,
четверг,
15:36:25 MSK

DevOps с компанией «Флант»
Lexion написал 26 июля 2005 года в 02:29 (522 просмотра) Ведет себя как мужчина; открыл 21 тему в форуме, оставил 51 комментарий на сайте.

Скажите пожалуйста , что это может быть , когда делаю маркировку пакета

iptables -t mangle -A PREROUTING -i eth0 -p tcp --dport 80 -j MARK --set-mark 2

выдаёт:

iptables: Invalid argument

синтаксис правильный , модуль маркировки загружен , вообщем ХЗ какого оно матерится .

Genie

гхм. похоже грабелька у тебя с тем, что ты не указал «-m tcp» :))

бывает

iptables -t mangle -A PREROUTING -i eth0 -p tcp -m tcp --dport 80 -j MARK --set-mark 2
Lexion
Genie
гхм. похоже грабелька у тебя с тем, что ты не указал «-m tcp» :))

бывает

Всё равно не работает , опять выдаёт invalid argument

Genie

ну, тогда начинаем, всё же, проверять.

покажи вывод команд

# lsmod|grep ipt
# ls /lib/modules/`uname -r`/kernel/net/ipv4/netfilter
Lexion
Genie
ну, тогда начинаем, всё же, проверять.

покажи вывод команд

# lsmod|grep ipt
# ls /lib/modules/`uname -r`/kernel/net/ipv4/netfilter

lsmod | grep ipt:

ipt_MARK 1792 0

iptable_mangle 2304 0

ipt_state 1792 3

iptable_filter 2304 1

ipt_REDIRECT 1920 2

iptable_nat 21164 2 ipt_REDIRECT

ip_conntrack 28456 3 ipt_state,ipt_REDIRECT,iptable_nat

ip_tables 15360 6 ipt_MARK,iptable_mangle,ipt_state,iptable_filter,ipt_REDIRECT,iptable_nat

ls /lib/modules/’uname -r’/kernel/net/ipv4/netfilter:

arptable_filter.ko ip_nat_amanda.ko ipt_ah.ko ipt_IPMARK.ko ipt_nth.ko ipt_TARPIT.ko

arp_tables.ko ip_nat_ftp.ko ipt_CLASSIFY.ko ipt_iprange.ko ipt_osf.ko ipt_tcpmss.ko

arpt_mangle.ko ip_nat_h323.ko ipt_condition.ko ipt_length.ko ipt_owner.ko ipt_TCPMSS.ko

ipchains.ko ip_nat_irc.ko ipt_connlimit.ko ipt_limit.ko ipt_physdev.ko ipt_time.ko

ip_conntrack_amanda.ko ip_nat_snmp_basic.ko ipt_CONNMARK.ko ipt_LOG.ko ipt_pkttype.ko ipt_tos.ko

ip_conntrack_ftp.ko ip_nat_tftp.ko ipt_conntrack.ko ipt_mac.ko ipt_quota.ko ipt_TOS.ko

ip_conntrack_h323.ko ip_queue.ko ipt_dscp.ko ipt_mark.ko ipt_random.ko ipt_ttl.ko

ip_conntrack_irc.ko iptable_filter.ko ipt_DSCP.ko ipt_MARK.ko ipt_realm.ko ipt_ULOG.ko

ip_conntrack.ko iptable_mangle.ko ipt_dstlimit.ko ipt_MASQUERADE.ko ipt_recent.ko

ip_conntrack_pptp.ko iptable_nat.ko ipt_ecn.ko ipt_mport.ko ipt_REDIRECT.ko

ip_conntrack_proto_gre.ko iptable_raw.ko ipt_ECN.ko ipt_multiport.ko ipt_REJECT.ko

ip_conntrack_tftp.ko ip_tables.ko ipt_esp.ko ipt_NETMAP.ko ipt_SAME.ko

ipfwadm.ko ipt_addrtype.ko ipt_helper.ko ipt_NOTRACK.ko ipt_state.ko

anonymous
Lexion
Скажите пожалуйста , что это может быть , когда делаю маркировку пакета

iptables -t mangle -A PREROUTING -i eth0 -p tcp --dport 80 -j MARK --set-mark 2

выдаёт:

iptables: Invalid argument

синтаксис правильный , модуль маркировки загружен , вообщем ХЗ  какого оно матерится .

гмда

если ты хочешь пометить пакет, то тогда так:

iptables -t mangle -A PREROUTING -i eth0 -p tcp --dport 80 -m mark --set-mark 2