Linux
如何使用 iptables 標記出站 FTP 流量?
我的 debian 系統中有一個名為“testuser”的使用者,我想標記來自 testuser 帳戶的 FTP 流量
我怎樣才能做到這一點?
我使用以下命令標記“testuser”的所有傳出流量
iptables -t mangle -N HTB_OUT iptables -t mangle -I POSTROUTING -j HTB_OUT iptables -t mangle -A HTB_OUT -m owner --uid-owner testuser -j MARK --set-mark 10
如何為“testuser”設置兩個標記?一種僅用於 FTP 流量,另一種用於所有其他流量?
添加 –dport (–destination-port) 選項。您至少需要其中兩個 - 20:21 用於 FTP 流量,!20:21 用於非 FTP。