LINUX.ORG.RU
ФорумAdmin

iptables. глюк или так и должно быть?


0

0

Вот такое например: iptables -P FORWARD ACCEPT

iptables -A FORWARD -s IP -j ACCEPT

iptables -t nat -A POSTRUITING -s IP -j MASQUERADE

Так все работает. Но если сделать первое -P FORWARD DROP - то хрен. Почему? Ведь ентот IP прописан ниже как ACCEPT ??????

anonymous

А что конкретно не работает?

Octopus
()

Маскарад не работает. Только когда iptables -P FORWARD ACCEPT тогда работает. А при DROP - нет. Хотя в FORWARD (см. выше iptables -A FORWARD -s IP -j ACCEPT ) ентот IP прописан. Почему?

anonymous
()

Блин. Дошло. iptables -A FORWARD -d IP -j ACCEPT нужно было добавить :)

ееех! ламир я, да и вы тоже :)

anonymous
()

то что ты себя ламером обозвал так это верно на все 100 - при чтении писуль про таблицы говориться что то правило что ты используешь -применяется для ррр и может работать не корректно для всех остальных случаев - правильным будет использовать iptables -t nat -A POSTROUTING -s xxxxxx eth0 -j SNAT --to-source xxxxxx - это сделает тебе маскарад

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.