我的 Raspberry Pi 2 配置为接入点,使用以下iptables
设置:
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
iptables -A FORWARD -i eth0 -o wlan0 -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A FORWARD -i wlan0 -o eth0 -j ACCEPT
我正在使用libnetfilter_queue
库的 Python 绑定。
我正在尝试进行基本的 Qos 读取(成功)我收到的每个数据包的源端口(使用-j NFQUEUE --queue-num x
规则),并且根据从端口 25、80 或 5060 发送的数据包,我可能会延迟或立即发送数据包。
我的问题是:最后两条规则中的哪一条应该应用于NFQUEUE
目标?
到目前为止,我只将数据包放入--queue-num
from wlan0
to eth0
,但我想也不需要将NFQUEUE
目标应用于最后一条规则并监控数据包 from eth0
to wlan0
...对吗?