如何强制匹配 iptables 的“标记”以将其流量发送到 TPROXY 代理?
我正在尝试设置一个透明代理,用于处理由辅助程序它包装一个进程并用防火墙标记标记其流量。 此设置的作用是强制所有标记的数据包通过透明代理。 这是我的设置: ip link add dum0 type dummy ip link set dum0 up ip -4 addr add 10.11.0.1/32 dev dum0 ip -4 route add blackhole default table 11 metric 9999 ip -4 route add default dev dum0 table 11 metric 95 ip -4 rule ad...