]> git.ipfire.org Git - thirdparty/iptables.git/commitdiff
doc: libxt_MARK: OUTPUT chain is fine, too
authorPhil Sutter <phil@nwl.cc>
Tue, 19 May 2020 23:00:57 +0000 (01:00 +0200)
committerPhil Sutter <phil@nwl.cc>
Wed, 27 May 2020 15:18:31 +0000 (17:18 +0200)
In order to route packets originating from the host itself based on
fwmark, mangle table's OUTPUT chain must be used. Mention this chain as
alternative to PREROUTING.

Fixes: c9be7f153f7bf ("doc: libxt_MARK: no longer restricted to mangle table")
Signed-off-by: Phil Sutter <phil@nwl.cc>
extensions/libxt_MARK.man

index 712fb76f7340c3a23f28df1c906f8c74e37fec09..b2408597e98f181816a183005823ecf884992e91 100644 (file)
@@ -1,7 +1,7 @@
 This target is used to set the Netfilter mark value associated with the packet.
 It can, for example, be used in conjunction with routing based on fwmark (needs
-iproute2). If you plan on doing so, note that the mark needs to be set in the
-PREROUTING chain of the mangle table to affect routing.
+iproute2). If you plan on doing so, note that the mark needs to be set in
+either the PREROUTING or the OUTPUT chain of the mangle table to affect routing.
 The mark field is 32 bits wide.
 .TP
 \fB\-\-set\-xmark\fP \fIvalue\fP[\fB/\fP\fImask\fP]