Задать вопрос

Как сделать маркировку по ToS и далее маршрутизировать по сети такие пакеты?

Такая ситуация, надо пускать маркированый трафик по цепи сети из Openvpn
Вот надумал через ToS, только практического мануала не нашел, может подскажите?
  • Вопрос задан
  • 3019 просмотров
Подписаться 3 Оценить Комментировать
Помогут разобраться в теме Все курсы
  • Merion Academy
    Онлайн-курс по сетевым технологиям Huawei
    2 месяца
    Далее
  • Merion Academy
    Онлайн-курс по сетевой безопасности
    4 месяца
    Далее
  • Skillfactory
    Управление информационной инфобезопасностью
    11 месяцев
    Далее
Пригласить эксперта
Ответы на вопрос 1
@sainttechnik
Frontend developer, в прошлом админ
А зачем здесь TOS?
Чаще всего если есть условие, по которому можно промаркировать трафик, то этому условию можно отправить трафик в нужную цепочку.
Если же действительно нужно маркировать, то тут лучше использовать mark.
И только если нужно передавать маркированный трафик по сети, стоит использовать TOS.
По использованию TOS:
- маркировка
iptables -t mangle -A PREROUTING -p TCP --dport 22 -j TOS --set-tos 0x10

- проверка отметки
iptables -A INPUT -p tcp -m tos --tos 0x10 -j ACCEPT

Все вышеописанное взято отсюда: www.opennet.ru/docs/RUS/iptables
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы