内核编译选项关于netfilter的全部选上了
iptable规则,是在pre-routing上加了一条规则链
修改了nfnetlink_queue.c文件
在nfqnl_recv_verdict函数中添加了
struct nf_conn *ct;
enum ip_conntrack_info ctinfo;
ct = nf_ct_get(entry->skb, &ctinfo);//通过skb->nfct获取连接在conntrack表中表项
entry->skb存在(即通过netfilter queue id 从其queue中获得的skb),但是ct为NULL,skb->nfct也为NULL。因此无法获取到conntrack表的表项。
谁遇到过类似的问题,或者对netfilter比较熟悉,能看出其中的问题?
请帮帮小弟我。