LINUX.ORG.RU
ФорумAdmin

iptables вопрос по DNAT

 , ,


0

1

настраиваю iptables для своего роутера. в дефолтном сете обнаружил следующую конструкцию:

-A zone_wan_input -m conntrack --ctstate DNAT -j ACCEPT

непонятна вот эта штука -m conntrack --ctstate DNAT

Что за зверь такой — состояние DNAT?

Совсем обленились уже? А man iptables открыть?

DNAT A virtual state, matching if the original destination differs from the reply source.

nstorm
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.