Привет! Может кто-нибудь объяснить, что делают connection-mark и packet-mark, в чем разница и как они используются? Я видел это в руководстве, но мне нужно больше информации. И ещё, когда ты делаешь ip firewall manage forward, это значит, что правило применяется непосредственно перед тем, как пакет покидает интерфейс, в отличие от prerouting?
PREROUTING - mangle - FORWARD - OUTPUT
PREROUTING - FORWARD - mangle - OUTPUT
PREROUTING - mangle - FORWARD - OUTPUT
PREROUTING - FORWARD - mangle - OUTPUT
