web-dev-qa-db-ja.com

同じTCP接続内のリターンパケットのIPヘッダーに同じDSCP値を設定するコマンドの例

Connmarkまたはctinfoがこれで機能することを確認しましたが、機能させるための簡単で効果的なコマンドが見つかりませんでした(この領域ではなじみがありません)。

このコマンドは、TCP終了ノードまたは中間ルーターとして任意のLinuxノードに適用できます。

1
user892960
iptables -t mangle -A PREROUTING -m dscp --dscp-class AF12 -j CONNMARK --set-xmark 12
iptables -t mangle -A POSTROUTING -m connmark --mark 12 -j DSCP --set-dscp-class AF12

(一致させるには、DSCP値を事前に知る必要があるため、100%動的ではありません)

1
user892960