История изменений
Исправление intelfx, (текущая версия) :
ты уверен про «-m addrtype –dst-type local» ?
Нет, не уверен, это как раз та часть, которая мне больше всего не нравится (потому что это семантически неверно). Но на практике это работает, т. к. других запросов с роутера к своему же внешнему адресу в принципе не производится.
А у тебя есть идеи, как это можно сделать, не хардкодя 1.2.3.4?
На мой взгляд это плохо. У тебя через lan0 доступен только определенный диапазон адресов ?
Естественно. Только 10.0.0.0/24.
Я бы туда скопировал маршруты из main
И в чём тогда будет разница с исходной проблемой, если я скопирую в эту таблицу все остальные маршруты? :D
Исправление intelfx, :
ты уверен про «-m addrtype –dst-type local» ?
Нет, это как раз та часть, которая мне больше всего не нравится. Но она работает, потому что запросов с роутера на другие локальные адреса в принципе не происходит.
А у тебя есть идеи, как это можно сделать, не хардкодя 1.2.3.4?
На мой взгляд это плохо. У тебя через lan0 доступен только определенный диапазон адресов ?
Естественно. Только 10.0.0.0/24.
Я бы туда скопировал маршруты из main
И в чём тогда будет разница с исходной проблемой, если я скопирую в эту таблицу все остальные маршруты? :D
Исходная версия intelfx, :
ты уверен про «-m addrtype –dst-type local» ?
Нет, это как раз та часть, которая мне больше всего не нравится. Но она работает, потому что запросов с роутера на другие локальные адреса в принципе не происходит.
А у тебя есть идеи, как это можно сделать, не хардкодя 1.2.3.4?
На мой взгляд это плохо. У тебя через lan0 доступен только определенный диапазон адресов ?
Я бы туда скопировал маршруты из main
И в чём тогда будет разница с исходной проблемой, если я скопирую в эту таблицу все остальные маршруты? :D