Linux

如何使用 iptables 標記出站 FTP 流量?

  • December 10, 2012

我的 debian 系統中有一個名為“testuser”的使用者,我想標記來自 testuser 帳戶的 FTP 流量

我怎樣才能做到這一點?

我使用以下命令標記“testuser”的所有傳出流量

iptables -t mangle -N HTB_OUT
iptables -t mangle -I POSTROUTING -j HTB_OUT
iptables -t mangle -A HTB_OUT -m owner --uid-owner testuser -j MARK --set-mark 10

如何為“testuser”設置兩個標記?一種僅用於 FTP 流量,另一種用於所有其他流量?

添加 –dport (–destination-port) 選項。您至少需要其中兩個 - 20:21 用於 FTP 流量,!20:21 用於非 FTP。

引用自:https://serverfault.com/questions/456777