最近在用iptables mark后做qos,当规则更新后要先清空下conntrack,不然之前已建立连接的mark并不改变,影响后续的判断。
使用conntrack工具:
conntrack -F
openwrt可使用以下方法:
echo f > /proc/net/nf_conntrack
openwrt如有开启hnat需先关闭再清除conntrack,不然无效,如mtk/360t7闭源驱动:
echo 0 > /sys/kernel/debug/hnat/qos_toggle
echo 0 > /sys/kernel/debug/hnat/hook_toggle
https://forum.openwrt.org/t/mwan3-how-to-flush-firewall-conntrack-table/133776