LINUX.ORG.RU

История изменений

Исправление samson, (текущая версия) :

имел ввиду, что у вас в forward все режется - это как минимум. Сами посмотрите, что разрешают вышепиведенные правила?

-p tcp --destination-port 80    -d 192.168.0.100

а в конце чепочки forward стоит -j DROP.

разрешены только tcp пакеты с адресом назначения 192.168.0.100:80 (аналогично для других ip:port), все остальное зарезается правилом -j DROP. Трафик через filter:forward не ходит. Как вообще фоть что то в такой конфигурации рабоатет? Ни на основном ни на каком другом работать ничего не должно

Исходная версия samson, :

имел ввиду, что у вас в forward все режется - это как минимум. Сами посмотрите, что разрешают вышепиведенные правила?

-p tcp --destination-port 80    -d 192.168.0.100

а в конце чепочки forward стоит -j DROP.

разрешены только tcp пакеты с адресом назначения 192.168.0.100:80 (аналогично для других ip:port), все остальное зарезается правилом -j DROP. Трафик через filter:forward не ходит. Как вообще фоть что то в такой конфигурации рабоатет?