![]() | 1 vibbow 2014-03-13 04:40:18 +08:00 干嘛不用虚拟化呢,比如说OpenVZ,性能也不会有太大影响。 |
![]() | 2 pfitseng 2014-03-13 08:25:10 +08:00 via Android mangle 和 mark 都编进去了吗 |
![]() | 3 pfitseng 2014-03-13 09:28:47 +08:00 NETFILTER_XT_MATCH_MARK |
4 jasontse 2014-03-13 09:33:56 +08:00 via iPad iptables -m owner --help |
![]() | 5 jacy OP |
6 jasontse 2014-03-1 10:56:04 +08:00 via iPad -j MARK --set-mark-return |
![]() | 8 zlbruce 2014-03-13 15:26:10 +08:00 检查你的内核是否把必要的模块编译进去 比如: CONFIG_NETFILTER_XT_MARK CONFIG_NETFILTER_XT_MATCH_OWNER 等 |
![]() | 10 pubby 2014-03-13 23:35:52 +08:00 @jacy 先试试简单点 POSTROUTING 上直接 owner 判断,不用MARK呢 ? owner模块说可以直接用在POSTROUTING上 |
![]() | 11 mantianyu 2014-03-14 23:22:18 +08:00 via iPad 一看就是 openvz |