.TH "Firewall mark classifier in tc" 8 "21 Oct 2015" "iproute2" "Linux" .SH "نام (NAME)" tc-fw \- فیلتر کنترل ترافیک بر اساس نشان فایروال (fwmark) .SH "خلاصه دستور (SYNOPSIS)" .in +8 .ti -8 .BR tc " " filter " ... " fw " [ " classid .IR CLASSID " ] [ " .B action .IR ACTION_SPEC " ]" .SH "توضیحات (DESCRIPTION)" فیلتر .B fw امکان دسته‌بندی بسته‌ها را بر پایه .B fwmark که پیش‌تر توسط .B iptables تنظیم شده است، فراهم می‌کند. اگر مقدار ماسک‌شده‌ی .B fwmark با .B handle ماسک‌شده‌ی فیلتر مطابقت داشته باشد، فیلتر منطبق می‌شود. به‌طور پیش‌فرض، تمامی ۳۲ بیت .B handle و .B fwmark ماسک می‌شوند. .B iptables امکان نشانه‌گذاری بسته‌های تکی با هدف .B MARK یا کل اتصال‌ها با استفاده از .B CONNMARK را فراهم می‌سازد. مزیت استفاده از این فیلتر به‌جای انجام پردازش‌های سنگین توسط خود .B tc این است که از یک سو، نگهداری فیلترسازی و دسته‌بندی بسته‌ها در یک مکان مشترک و تطبیق احتمالی بسته تنها برای یک بار راحت‌تر خواهد بود، و از سوی دیگر، کاربرانی که با .B iptables آشنایی دارند اما با .B tc آشنا نیستند، برای افزودن QoS به پیکربندی‌های خود با دشواری کمتری روبرو خواهند شد. .SH "گزینه‌ها (OPTIONS)" .TP .BI classid " CLASSID" هدایت بسته‌های منطبق به کلاسی که با .I CLASSID مشخص شده است. .TP .BI action " ACTION_SPEC" اعمال یک اکشن از چارچوب عمومی اکشن‌ها بر روی بسته‌های منطبق. .SH "مثال‌ها (EXAMPLES)" برای نمونه، دستور فیلتر tc زیر را در نظر بگیرید: .RS .EX tc filter add ... handle 6 fw classid 1:1 .EE .RE در صورتی که مقدار .B fwmark بسته برابر با .B 6 باشد، این فیلتر منطبق خواهد شد. دستور نمونه زیر در .B iptables بسته‌های ورودی به رابط eth0 را علامت‌گذاری می‌کند: .RS .EX iptables -t mangle -A PREROUTING -i eth0 -j MARK --set-mark 6 .EE .RE بیت‌های خاصی از .B fwmark بسته را می‌توان با استفاده از اکشن .B skbedit تنظیم کرد. به عنوان مثال، برای تنظیم تنها یک بیت از .B fwmark بدون تغییر دادن هیچ‌یک از بیت‌های دیگر: .RS .EX tc filter add ... action skbedit mark 0x8/0x8 .EE .RE سپس می‌توان از فیلتر .B fw برای تطبیق روی این بیت با ماسک کردن .B handle استفاده کرد: .RS .EX tc filter add ... handle 0x8/0x8 fw action drop .EE .RE این قابلیت زمانی مفید است که بیت‌های مختلف .B fwmark دارای معانی متفاوتی باشند. .SH "همچنین ببینید (SEE ALSO)" .BR tc (8), .BR iptables (8), .BR iptables-extensions (8), .BR tc-skbedit (8)