Что то у меня ничего с MARK не получается, а так HTB работает. Подскажите как лучше сделать, есть сервер- шлюз в инет и на нём же ФТП сервер и DNS, DHCP крутится. Сетевой интерфейс один- eth1, ip 192.168.1.5, через него подключены все пользователи, 192.168.1.0/24 и ADSL модем 192.168.1.1, в режиме моста- ppp0, инет раздаётся через
iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -j MASQUERADE. Каким правилом iptables мне пометить пакеты например пользователю 192.168.1.20?
Вообще если я правильно понимаю правило долно быть
iptables -t nat -A POSTROUTING -d 192.168.1.20 -j MARK --set-mark 1002
но в цепочке POSTROUTING таблицы nat нельзя выполнять действие MARK, а так это последняя цепочка iptables, получается что маркировать пакеты мне просто негде, или я где то ошибся...