【发布时间】:2015-10-06 22:58:01
【问题描述】:
我的 Raspberry Pi 2 配置为接入点,使用以下 iptables 设置:
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
iptables -A FORWARD -i eth0 -o wlan0 -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A FORWARD -i wlan0 -o eth0 -j ACCEPT
我正在使用libnetfilter_queue 库的 Python 绑定。
我正在尝试进行基本的 Qos 读取(成功)我收到的每个数据包的源端口(使用 -j NFQUEUE --queue-num x 规则),并且根据从端口 25、80 或 5060 发送的数据包,我可能会延迟或立即发送数据包。
我的问题是:最后两条规则中的哪一条应该应用于NFQUEUE 目标?
到目前为止,我只将数据包放入--queue-num,从wlan0 到eth0,但我想没有必要将NFQUEUE 目标也应用于最后一条规则并监控从eth0 到@ 的数据包987654331@...对吗?
【问题讨论】:
标签: iptables raspbian netfilter qos