iptables - 删除某些数据包上的数据包标记

Eth*_*n H 4 iptables

我正在使用以下 iptables 脚本将端口 443 上的数据包重定向到代理服务器:

iptables -t mangle -A PREROUTING -p tcp --dport 443 -j MARK --set-mark 2
Run Code Online (Sandbox Code Playgroud)

我稍后将它重定向到我的代理服务器,它正在工作。但是,对于一台主机,我需要删除 iptables 标记(即不会重定向数据包。)我尝试了以下操作:

iptables -t mangle -A PREROUTING -p tcp -s 192.168.0.47 --dport 443 -j ACCEPT
Run Code Online (Sandbox Code Playgroud)

我也尝试过(试图将标记重写为不同的数字):

iptables -t mangle -A PREROUTING -p tcp -s 192.168.0.47 --dport 443 -j MARK --set-mark 1
Run Code Online (Sandbox Code Playgroud)

然而,他们都没有工作。有--remove-mark吗?我在谷歌上找不到任何东西。

任何帮助,将不胜感激。

Pre*_*ton 6

使用 MARK 目标时,标记是作为位掩码添加的。如果您查看文档,则会有一个可选的 [/mask] 标记。

所以使用“--set-mark 0/2”删除2。