mangle表
mangle表
mangle表
mangle表的主要功能是根据规则修改数据包的一些标记位,以便其他规则或程序利用这些标记对数据包进行过滤或策略路由。
例子:
内网的客户机通过Linux主机连入Internet,而Linux主机与Internet连接时有两条线路,它们的网关如图所示。
现要求对内网进行策略路由:1.所有通过TCP协议访问80端口的数据包都从ChinaNet线路出去,2.所有访问UDP协议53号端口的数据包都从Cernet线路出去。
这是一个策略路由的问题,为了达到目的,需要在数据包进行路由前,根据数据包的协议和目的端口给数据包做上标记。然后指定相应规则,根据数据包的标志进行策略路由
为了给特定的数据包做上标志,需要使用mangle表,由于需要在路由选择前做标志,所以使用PREROUTING链
# 所有经过eth0接口,访问TCP80端口的包,打上标记1
iptables -t mangle -A PREROUTING -i eth0 -p tcp --dport 80 -j MARK --set-mark 1
# 所有经过eth0接口,访问UDP53端口的包,打上标记2
iptables -t mangle -A PREROUTING -i eth0 -p udp --dprot 53 -j MARK --set-mark 2
数据包经过PREROUTING链后,将要进入路由选择模块,(路由前的后边当然是路由了)为了对其进行策略路由,添加相应的规则
# 所有标记为1的数据包使用10路由表
ip rule add from all fwmark 1 table 10
# 所有标记为2的数据包使用20路由表
ip rule add from all fwmark 2 table 20
相对应的应当设置,路由表10的默认网关为ChinaNet,路由表20的默认网关为Cernet
# 设置路由表10的默认网关为10.10.1.1,走eth1接口
ip route add default via 10.10.1.1 dev eth1 table 10 # default 默认网关 via 表示经过
# 设置路由表20的默认网关为10.10.2.1,走eth2接口
ip route add default via 10.10.2.1 dev eth2 table 20
总结:
定制路由策略后,指定路由规则,指定路由的默认网关
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 从 HTTP 原因短语缺失研究 HTTP/2 和 HTTP/3 的设计差异
· AI与.NET技术实操系列:向量存储与相似性搜索在 .NET 中的实现
· 基于Microsoft.Extensions.AI核心库实现RAG应用
· Linux系列:如何用heaptrack跟踪.NET程序的非托管内存泄露
· 开发者必知的日志记录最佳实践
· TypeScript + Deepseek 打造卜卦网站:技术与玄学的结合
· Manus的开源复刻OpenManus初探
· 写一个简单的SQL生成工具
· AI 智能体引爆开源社区「GitHub 热点速览」
· C#/.NET/.NET Core技术前沿周刊 | 第 29 期(2025年3.1-3.9)