в mangle цепочке POSTROUTING, в конце которой -j SET —map-prio для назначения классов IP-шникам по ipset с skbinfo, а перед ней есть запись с -j CLASSIFY для конкретно взятого ресурса, она раньше там была и работала. Так вот при наличии map-prio после неё приоритет почему-то остаётся за map-prio. Я так понимаю посли цели CLASSIFY происходит возврат и проход по таблице правил дальше? Или дело в том что map-prio это такой костыль? При этом пробовал правила местами менять - бесполезно, приоритет остается за map-prio
Слух, может как метасовет, но может будете переезжать на nftables?
До недавнего времени не мог кстати, т.к. нужно было tproxy, и чего-то еще в nftables нет. Использую только на простых машинках с относительно простыми правилами
А точно ли нет? Сомневаюсь таки, в него вроде перенесли чуть более чем всё
ну не хотелось трогать то, что работает, тем более что не было способа это всё просто так конвертнуть из одного формата в другой
Конвертёр то есть, это помню. Там с логикой по идее будет проще
Обсуждают сегодня