Bonjour,
apparement le module owner d'iptables ne permet pu de faire des matchs sur la commande qui a cree le packet a envoyer ("ipt_owner: pid, sid and command matching not supported anymore" quand on essaye d'inserer une regle de ce type). Est ce qqn sait pourquoi cela a ete supprime et si un retour de cette fonctionnalite est prevu?
Je trouvais ca super utile pour QoS notamement: mon FTP, mon client BT et tous les prog servant a effectuer de gros envois etaient mis en basse priorite faisant un marquage avec iptables sur leur nom de processus. Je ne saurais pas faire l'equivalent sans (vu que les ports utilises par ces logiciels, notamment BT, sont aleatoires). J'ai donc recompile un 2.6.13 en attendant
Message édité par regissounet le 09-11-2005 à 22:59:32