решил навести порядок в правилах.
решил выделить все, что к провайдеру относится в цепочки вида ISP.INPUT.* ISP.OUTPUT.*
для приложений APP.*
все это для -t filter
насколько это неправильно, как делаете вы, и стоит ли делать то же самое для nat и mangle
типа вынести -t nat -A PREROUTING в ISP.NAT.PFWD.PRER
Ответ на:
комментарий
от anton_jugatsu
Ответ на:
комментарий
от ii343hbka
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум зачем таблицы в iptables (2007)
- Форум iptables потерялись пакеты (2018)
- Форум transparent squid + iptables ulog (2008)
- Форум Подскажите по iptables. Терминальное действие ACCEPT (2011)
- Форум что не правильно делаю с iptables? (2003)
- Форум Опять iptables, вскрытие (2009)
- Форум [iptables] mac filtering, squid, nat (2010)
- Форум 6to4 обработка траффика iptables и ip6tables (2015)
- Форум Файрвол не пропускает бровсер в инет!!! (2005)
- Форум QoS и iptables (2005)