LINUX.ORG.RU
ФорумAdmin

Почему в дефолтном ядре слаки 10.0 локальные исходящие пакеты попадают в POSTROUTING минуя OUTPUT????


0

0

тоесть после выпонения следующих двух команд ожидалось невозможность локальных соединений но всё работает:

iptables -t nat -A OUTPUT -j DROP iptables -t nat -P OUTPUT DROP

если после этого тыкнутся telnet-om на какой нить локальный порт то команда iptables -t nat -L -v покажет увеличение счётчика пакетов прошедших ветку POSTROUTING в то же время OUTPUT останется на нулях

★★★★★

Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.