ximeng 发表于 2012-9-25 10:14:34

ROS是否无法对UDP标记?

本帖最后由 ximeng 于 2012-9-25 12:40 编辑

udp数据,我从VPN接口进来,出去也应该从VPN接口出去,但是我默认路由设置是通过Internet接口出去的。
我对VPN接口进来数据标记了。然后设置路由从VPN接口出去,这样TCP协议正确的,但是UDP协议还是从Internet接口出去了。

我是做connection mark标记的
add chain=input in-interface=VPN action=mark-connection new-connection-mark=VPN_conn
add chain=output connection-mark=VPN_conn action=mark-routing new-routing-mark=to_VPN

ximeng 发表于 2012-9-25 11:11:57

没有人知道吗?

ryh2510 发表于 2012-9-26 01:54:38

可以!!!!!

ximeng 发表于 2012-9-26 08:15:20

我不行
我在input时做连接标记,但是output时tcp有效。udp无效

qile 发表于 2012-9-27 14:54:10

好像可以识别,标记不清楚,估计不行,流量统计时候没有udp

tangdong 发表于 2012-9-27 15:44:56

你vpn拨入后,就和内网一样设置了,in out是路由本身的进出,直接prerouting ,源地址你vpn的拨号地址,mark-routing到指定路由线路上去就行了!

ximeng 发表于 2012-9-27 21:02:52

tangdong 发表于 2012-9-27 15:44 static/image/common/back.gif
你vpn拨入后,就和内网一样设置了,in out是路由本身的进出,直接prerouting ,源地址你vpn的拨号地址,mar ...

你理解错了。你的说法是vpn拨入以后,设置vpn用户路由。
但是我说的是,我vpn用户pptp可以拨入,但是l2tp无法拨入。
udp好像是无源连接,好像不能被标识连接
页: [1]
查看完整版本: ROS是否无法对UDP标记?