问题 对进入路由器的系统,打mark可以让其走指定的路由表出去,但是,如果这个时候需要对数据报文进行分类,就需要对其打mark了,那么两个mark怎么共存呢? 解决方案 iptables MARK模块的–set-mark 替换为–set-xmark 例如 –set-xmark 0x10/0xff –set-xmark 0x1100/0xff00 这两者就互不影响。可以共存。 ret = 0x10 and not 0xff ret xor ctmark 这就是最终ctmark的值。