1
vibbow 2014 年 3 月 13 日
干嘛不用虚拟化呢,比如说OpenVZ,性能也不会有太大影响。
|
2
pfitseng 2014 年 3 月 13 日 via Android
mangle 和 mark 都编进去了吗
|
3
pfitseng 2014 年 3 月 13 日
NETFILTER_XT_MATCH_MARK
|
4
jasontse 2014 年 3 月 13 日 via iPad
iptables -m owner --help
|
6
jasontse 2014 年 3 月 13 日 via iPad
-j MARK --set-mark-return
|
8
zlbruce 2014 年 3 月 13 日
检查你的内核是否把必要的模块编译进去
比如: CONFIG_NETFILTER_XT_MARK CONFIG_NETFILTER_XT_MATCH_OWNER 等 |
11
mantianyu 2014 年 3 月 14 日 via iPad
一看就是 openvz
|