.png)
Я знаю, что по этой теме много вопросов, но ни один из них мне не помогает.
После того как я побегу
sudo iptables -w -t nat -A PREROUTING -s 100.64.0.8 -j CONNMARK --set-mark 25119
я получилiptables: No chain/target/match by that name.
Я следовалэтот ответдля определения части правила, вызывающей ошибку. Я обнаружил, что если я запускаю sudo iptables -w -t nat -A PREROUTING -s 100.64.0.8
, то никакой ошибки не возвращается. Более того, iptables -j CONNMARK -h
возвращает
...
CONNMARK target options:
--set-xmark value[/ctmask] Zero mask bits and XOR ctmark with value
--save-mark [--ctmask mask] [--nfmask mask]
Copy ctmark to nfmark using masks
--restore-mark [--ctmask mask] [--nfmask mask]
Copy nfmark to ctmark using masks
--set-mark value[/mask] Set conntrack mark value
--save-mark [--mask mask] Save the packet nfmark in the connection
--restore-mark [--mask mask] Restore saved nfmark value
--and-mark value Binary AND the ctmark with bits
--or-mark value Binary OR the ctmark with bits
--xor-mark value Binary XOR the ctmark with bits
указывая на то, что это расширение скомпилировано.
Моя операционная система — Ubuntu-16.04 на Windows Subsystem for Linux 2, версия iptables — 1.6.0-2ubuntu3.