| 
	
 | 
 
           
             
               
               
                 
                   | 
                   Тема
                    | 
                     iptables match на tos > 0x16 ? 
 | 
 
 |  
| Автор | 
theater (musician) |  
| Публикувано | 01.06.04 14:07 |  
             |  
           | 
            
           
  Това съм го писал в linux-bg.com и ако сте го чели извинявайте, но ми се ще да видя дали и тук някой не може да помогне !
 Значи съм с kernel 2.4.25, iptables 1.2.9 и RedHat 7.3 .
 Проблема ми е, че не мога с iptables да match-вам пакети с тос > 0х16.
 Търсих в patch-o-matic, но там има пач, който позволява mangle на тос-полето > 0х16. В случая става дума за маркиране от моя провайдер на bg-peering и не-bg-peering трафик, като ако ползвам tc ..... u32 match ip tos 0x80 ...... се получава, но аз искам да ползвам fwmark и за целта ми трябва да мога да match-вам съответните пакети с iptables, за да си ги маркирам по мои си правила.
 Благодаря предварително!
 
 П.П. Не знам дали съм описал проблема достатъчно изчерпателно, но ако някой има идеи и му трябва още информация ще я предоставя почти незабавно.
  По-добре на колене пред бара,
 отколкото прав пред струга !
           
  
             |   |  
           
             
               
               
                 
                   | 
                   Тема
                    | 
                     Re: iptables match на tos > 0x16 ? 
[re: theater]
 | 
 
 |  
| Автор | 
theater (musician) |  
| Публикувано | 02.06.04 09:29 |  
             |  
           | 
            
           
  Хайде, бе хора ! Никой ли не го е правил това ?
  По-добре на колене пред бара,
 отколкото прав пред струга !
           
  
             |   |  
           
             
               
               
                 
                   | 
                   Тема
                    | 
                     Re: iptables match на tos > 0x16 ? 
[re: theater]
 | 
 
 |  
| Автор | sas (Нерегистриран) |  
| Публикувано | 02.06.04 18:16 |  
             |  
           | 
            
           
  http://www.faqs.org/docs/iptables/matches.html#EXPLICITMATCHES
  
           
  
             |   |  
           
             
               
               
                 
                   | 
                   Тема
                    | 
                     Re: iptables match на tos > 0x16 ?
[re: sas]
 | 
 
 |  
| Автор | 
theater (musician) |  
| Публикувано | 03.06.04 17:37 |  
             |  
           | 
            
           
  # iptables -A INPUT -i eth0 -p tcp -m tos --tos 0x80
 iptables v1.2.9: Bad TOS value `0x80'
 Try `iptables -h' or 'iptables --help' for more information.
 
 Ей т'ва ми дава !
 с по-малки стойности от 0х10(десетично 16) няма проблем.
  По-добре на колене пред бара,
 отколкото прав пред струга !
           
  
             |   |  
           
             
               
               
                 
                   | 
                   Тема
                    | 
                     Re: iptables match на tos > 0x16 ? 
[re: theater]
 | 
 
 |  
| Автор | 
ETG () |  
| Публикувано | 03.06.04 22:36 |  
             |  
           | 
            
           
  iptables -A INPUT -i eth0 -p tcp -m dscp --dscp 0x20 ...
 
 
  
           
  
             |   |  
           
             
               
               
                 
                   | 
                   Тема
                    | 
                     Re: iptables match на tos > 0x16 ? 
[re: theater]
 | 
 
 |  
| Автор | sas (Нерегистриран) |  
| Публикувано | 04.06.04 09:01 |  
             |  
           | 
            
           
  shto ne zemesh edna hubava bira na ETG ;)
  
           
  
             |   |  
           
             
               
               
                 
                   | 
                   Тема
                    | 
                     Re: iptables match на tos > 0x16 ? 
[re: ETG]
 | 
 
 |  
| Автор | 
theater (musician) |  
| Публикувано | 04.06.04 11:30 |  
             |  
           | 
            
           
  Я да пробвам !
  По-добре на колене пред бара,
 отколкото прав пред струга !
           
  
             |   |  
           
             
               
               
                 
                   | 
                   Тема
                    | 
                     Re: iptables match на tos > 0x16 ? 
[re: ETG]
 | 
 
 |  
| Автор | 
theater (musician) |  
| Публикувано | 04.06.04 11:33 |  
             |  
           | 
            
           
  Благодаря за RFC-то. Разбрах къде ми е грешката !
 Пиеш ли от евтиния  Beck's, ЕTG ?
 Аз лично много го харесвам !
  По-добре на колене пред бара,
 отколкото прав пред струга !
           
  
             |   |  
  |   
 
 
 |  
 |   
 |