2

Я знаю, что с rp_filter установленным в 1, linux проверит таблицу маршрутов, чтобы увидеть, принадлежит ли входной пакет этой сети (и отбросит его, если нет).

Итак, когда именно это произойдет? И какую таблицу маршрутизации он ищет?

  • Использует ли он политику маршрутизации по ip rule?
  • Когда это происходит, связанные с цепочкой iptables? Если я установлю fwmark в PREROUTING iptables и задам политику маршрутизации для этого fwmark, будет ли он использовать другую таблицу маршрутизации?

0