То май сам си го пиша тоя thread, но все пак решението се оказа просто
използва се conntrack match с опция --ctorigdst.
нещо такова:
iptables -t mangle -A PREROUTING -m conntrack --ctstate DNAT --ctorigdst
1.2.3.4 -j MARK --set-mark 2
ip rule add fwmark 2 lookup 202
:)
On Sat, 2005-07-16 at 08
Малк допълнение, в маил-листа на LARTC, намерих този пост:
http://mailman.ds9a.nl/pipermail/lartc/2005q3/016618.html
Маркира пакети и изпозва маркера за routing decision.
Ще го пробвам и ще кажа какво е станало после.
On Fri, 2005-07-15 at 22:33 +0300, Milen Trifonov wrote:
> Здравейте група,
>
Здравейте група,
Имам следната ситуация: (Картинката е от lartc.org)
++/
|| |