我可以找到很多关于如何使用 TOS 和 DCSP 对 QoS 流量进行分类的示例,但似乎找不到基于设置的 QoS 值进行过滤的示例。
我想要做的是丢弃所有流量,除非 DCSP 标志设置为 1。
答案1
有一个 iptables 模块dscp
似乎可以满足您的需求。如果您当前的 iptables 设置中没有任何规则,您可以执行以下操作:
iptables -A FORWARD -m dscp --dscp 1 -j ACCEPT
iptables -A FORWARD -j DROP
您可能还需要允许RELATED
、ESTABLISHED
流量。上述规则适用于链。如果需要,FORWARD
您可以对INPUT
或链执行类似操作。OUTPUT