我有一个关于SECMARK的问题,它是iptables中的一个包标签功能。
我尝试根据Paul Moore 的指南(一个非常古老的 14 年旧博客)进行配置,但在 ubuntu 18.04 和 centOS 7.7 上都出现了错误:
命令:iptables -t mangle -A INPUT -p tcp --src 192.168.0.16 --dport 22 -j SECMARK --selctx system_u:object_r:foo_ssh_packet_t:s0
Ubuntu:No chain/target/match by that name
centOS:invalid argument. Run 'dmesg' for more information
(PS 我在 centOS 上运行 dmesg 但没有得到任何有价值的东西)
我还尝试通过将“-t mangle”更改为“-t security”来配置“安全”表,并且得到了相同的输出。
iptables -t security -A INPUT -p tcp --src 192.168.0.16 --dport 22 -j SECMARK --selctx system_u:object_r:foo_ssh_packet_t:s0