в том что на хост (малинка) по впн проброшен порт и будут прилетать пакеты с оригинальным сорц ип (без сорцната). Как раз по такому поводу полез в iptables и пытаюсь соображать.
Собсна пока вопрос такой - как можно ставить и обрабатывать метки на соединения? Смотрю есть iptables action CONNMARK но пока как я понимаю там ставится метка на пакет. Есть другие варианты? Планирую метить в прероутинге соединения со стороны ppp интерфейса и через те же route rule направлять все ответы обратно в тот же интерфейс, но чтоб при этом дефолтный маршрут не смотрел в впн интерфейс
А зачем здесь fwmark?
А как делать? Направьте если можно как-то удобнее и при том не совсем в юзерспейсе
Обсуждают сегодня