1.iptables -t mangle -D OUTPUT -j st_mangle_OUTPUT
这是删除OUTPUT对 st_mangle_OUTPUT的引用?如果是,引用又是怎么理解,有点模糊。。。
2.iptables -t mangle -N st_mangle_OUTPUT_cmcc
创建一个新链st_mangle_OUTPUT_cmcc
3.iptables -t mangle -A OUTPUT -j st_mangle_OUTPUT_cmcc
增加OUTPUT对 st_mangle_OUTPUT_cmcc链的引用?
4.iptables -t mangle -N st_mangle_tun0_OUTPUT
创建一个新链st_mangle_tun0_OUTPUT
5.iptables -t mangle -A st_mangle_OUTPUT_cmcc -m owner --uid-owner 10000-11000 -g st_mangle_tun0_OUTPUT
这个最模糊,在st_mangle_OUTPUT_cmcc添加对st_mangle_tun0_OUTPUT链的引用?然后比对是否为uid10000--11000的数据包,如果是的话跳到st_mangle_tun0_OUTPUT链????
以上短短5句话,折磨了我许久。。。请各位老师指点提示一下,不胜感激。