IPTABLES: --destination 플래그를 사용하여 서브넷 트래픽에 영향을 미치는 문제

IPTABLES: --destination 플래그를 사용하여 서브넷 트래픽에 영향을 미치는 문제

서브넷으로의 아웃바운드 트래픽에 영향을 주기 위해 iptables 규칙을 적용하고 있습니다. 내가 만든 새 체인으로 트래픽을 보낸 다음 netem을 사용하여 약간의 지연을 적용합니다. 그런 다음 TC는 이 규칙을 사용합니다. 이 같은:

/sbin/iptables -t mangle -I UDESTROY-0x4d81b18-OUT-4051 1 -p tcp 
--destination 10.196.234.0/22 --dport 0:65535 -j MARK --set-mark 0x4d81b18 --wait

/sbin/tc qdisc add dev lo parent 1:1b18 handle 1b18:0 netem delay 10ms

나는 내가 실행하고 있는 모든 장치(예 eth0, eth1, lo: )에 대해 이 규칙을 설정하고 있습니다. 단일 서브넷(예: )에 규칙을 적용하므로 해당 서브넷으로 이동하는 트래픽의 지연 시간 10.196.234.0/22만 관찰할 것으로 예상됩니다 . 그러나 다른 서브넷/호스트에 대한 트래픽이 영향을 받고 있음을 발견했습니다 . 10ms이는 . 내 질문은 사용법 이나 다른 것 --destination때문입니까 ? lo제가 테스트한 다른 경우에서는 작동하지만 왜 이 경우에서는 작동하지 않는지 잘 모르겠습니다.

관련 정보