Ключ PrintScreen не регистрируется в Arch Linux

Pf route-toпозволяет определять политику -маршрутизацию на основе (PBR)с использованием того же набора правил брандмауэра . Затем сам PBR выполняется на уровне ядра -во время обработки трафика в соответствии с набором правил брандмауэра, доставленным на уровень ядра pfпользовательской -космической утилитой pfctl.

В Linux Netfilter (, который многие люди ошибочно называют iptablesпо имени его основной управляющей утилиты ), не имеет функциональности PBR, за исключением того, что его по-прежнему можно использовать для изменения/назначения «меток» 1 , которые правила PBR 2 могут использовать в дополнение к другим "селекторам".

__

  1. man iptables-extensionsотрывок:

MARK — This target is used to set the Netfilter mark value associated with the packet. It can, for example, be used in conjunction with routing based on fwmark (needs iproute2). If you plan on doing so, note that the mark needs to be set in the PREROUTING chain of the mangle table to affect routing. The mark field is 32 bits wide.

  1. Утилита пользовательского пространстваip(этого "iproute2" )обычно используется для этого:ip rule …
0
20.09.2021, 16:44
0 ответов

Теги

Похожие вопросы