From: Serdar KOYLU (serdar@uludag.org.tr)
Date: Wed 13 Apr 2005 - 09:25:00 EEST
Selamlar..
>13 100 MARK tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:3128 MARK set 0x4
Birincisi, TCP/3128'e gidenleri neden isaretlediniz? Bunlar, routing
cevrimine girince, oradan dogrudan INPUT zinciri uzerinden uygulamaya
(squid) erisecek. Sonucta bu isaretlemenin gorunur bir pratik faydasi
yok.
Eger squid'in cikisini policy'ye tabi tutmak isterseniz, paketleri
prerouting zincirinde degil, output zincirinde mangle etmeniz gerekir:
iptables -t mangle -A OUTPUT .....
Saygi ve sevgiler..
_______________________________________________
Linux-ag mailing list
Linux-ag@liste.linux.org.tr
http://liste.linux.org.tr/mailman/listinfo/linux-ag