wifidog在防火墙中的流程及与Qos限速冲突原因初探(一)

最近在玩wifidog认证,
开始Qos后!wifidog就无法正常工作。
国庆别人出去看车看人,我在办公室里玩鼠标。。。。。。

1,iptables 的四链五表,这里就不多说了,自己可以参看相关资料。

2,wifidog在四链中的工作流程:

                                                            /--->白名单MARK 01            \
                                                          /--->认证的MAC,MARK 02     \                                              /--目的IP是本地----放行
数据包---->mangle--->进入路由表前/---->非认证不MARK  -----------> \-->nat--->进入路由表前-->/--目的IP非本地-----mark 02,mark 01--->放行
                                                                                                                                                      \
                                                                                                                                                        \---无mark\--->目的认证服务器--->放行
                                                                                                                                                                          \-->目的白名单--->放行
                                                                                                                                                                           \-->重定向80到2060

             \
               \                                    /--->目的认证服务器--->放行
                |  Filter----->非本地----/ --->mark 254(黑名单)--->拦截
               /                                  \ --->mark 01 02 ---->放行
             /                                      \--->非mark ---->只认过53 67 443端口                     


上面可以看出!wifidog是把包打上mark 01 (mac白名单) mark 02(认证通过的MAC)Qos限速做了Mark标记,会导到wifidog工作站不正常。
那我们可不可以把Qos做在Filter----->非本地--->mark 01 02 ---->之后呢?
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值