firewall iptables nft - yar145/mytestrepo1 GitHub Wiki

Переход с iptables на nftables. Краткий справочник

Основы iptables для начинающих. Часть 3. Таблица nat

Netfilter Connmark

Настройка роутинга для домашнего multihomed сервера

iptables -t mangle -A INPUT -i ppp0 -j CONNMARK --set-mark 0x1 iptables -t mangle -A INPUT -i ppp1 -j CONNMARK --set-mark 0x2 iptables -t mangle -A INPUT -i tun0 -j CONNMARK --set-mark 0x4 iptables -t mangle -A INPUT -i eth+ -j CONNMARK --set-mark 0x8 iptables -t mangle -A OUTPUT -j CONNMARK --restore-mark iptables -t mangle -A OUTPUT -m mark ! --mark 0x0 -j ACCEPT iptables -t mangle -A OUTPUT -p tcp -m tcp --dport 25 -j MARK --set-mark 0x1 iptables -t mangle -A OUTPUT -d <ip_сервера_vpn>/32 -p udp -m udp --dport 1130 -j MARK --set-mark 0x1 iptables -t mangle -A OUTPUT -d <ip_сайта_isp2>/32 -j MARK --set-mark 0x2

nfttables

nftables

Переход с iptables на nftables. Краткий справочник