Затолкать траффик от sshd tcp-portforwarding'a в прозрачный прокси

Имеется sshd, который используется в качестве прокси (клиенты коннектятся с -D1080), нужно затолкать траффик, который генерирует за клиента sshd, в прокси или шейпер. Только не понятно как это можно сделать, гугл молчит а man не просвятил меня. Как родятся пакеты на стороне sshd остается неясным.

Как любой другой трафик

Как любой другой трафик идущий с этого (того, где работает sshd) хоста. sshd в этом случае работает просто SOCKS-сервером, и это написано в документации, между прочим. И да, ставьте запятые.

Вопрос в том, как отделить

Вопрос в том, как отделить его от остального траффика исходящего с того же хоста.

по порту?

по порту?

Это же сокс, он будет

Это же сокс, он будет открывать соединения с произвольных портов. А по dstport не выйдет, потому что есть не только sshd.

по пиду, по неймспейсу, по

по пиду, по неймспейсу, по марке, по контексту безопасности , по фильтру BPF, по L7 - вариантов масса

Compute:
Bosch M2.8.1 -> custom Bosch M2.8.3 clone from Russia.
Speed about 260 km,Ram 2 pers.,HDD - 70 kg,210 FLOPS ;)

Настройки просмотра комментариев

Выберите нужный метод показа комментариев и нажмите "Сохранить установки".