Привет всем,
Я настроил кучу правил passthrough mangle поверх моего набора правил, а затем ниже у меня есть правила accept mangle, которые проверяют, отмечен ли уже правило с помощью вышеуказанных правил passthrough, а затем переотмечают его по-другому. Это не работает должным образом, оно полностью игнорирует опцию flow=. Ниже приведена конфигурация:
0 src-address=196.4.160.12/32 dst-address=196.34.165.145/32 action=passthrough mark-flow=local-down
1 src-address=196.34.165.145/32 dst-address=196.4.160.12/32 action=passthrough mark-flow=local-up
2 in-interface=ether1 dst-address=196.34.165.145/32 flow=!local-down action=accept mark-flow=blowfish-international-down
3 src-address=196.34.165.145/32 in-interface=vlan1 flow=!local-up action=accept mark-flow=blowfish-international-up
4 in-interface=ether1 dst-address=196.34.165.145/32 flow=local-down action=accept mark-flow=blowfish-local-down
5 src-address=196.34.165.145/32 in-interface=vlan1 flow=local-up action=accept mark-flow=blowfish-local-up
Что я делаю не так здесь?
Большое спасибо!
Mark
Я настроил кучу правил passthrough mangle поверх моего набора правил, а затем ниже у меня есть правила accept mangle, которые проверяют, отмечен ли уже правило с помощью вышеуказанных правил passthrough, а затем переотмечают его по-другому. Это не работает должным образом, оно полностью игнорирует опцию flow=. Ниже приведена конфигурация:
0 src-address=196.4.160.12/32 dst-address=196.34.165.145/32 action=passthrough mark-flow=local-down
1 src-address=196.34.165.145/32 dst-address=196.4.160.12/32 action=passthrough mark-flow=local-up
2 in-interface=ether1 dst-address=196.34.165.145/32 flow=!local-down action=accept mark-flow=blowfish-international-down
3 src-address=196.34.165.145/32 in-interface=vlan1 flow=!local-up action=accept mark-flow=blowfish-international-up
4 in-interface=ether1 dst-address=196.34.165.145/32 flow=local-down action=accept mark-flow=blowfish-local-down
5 src-address=196.34.165.145/32 in-interface=vlan1 flow=local-up action=accept mark-flow=blowfish-local-up
Что я делаю не так здесь?
Большое спасибо!
Mark
