LINUX.ORG.RU

Сообщения kapasyatina

 

iptables + SNAT

добрый день.

после:

iptables -F

iptables -t nat -F

iptables -t mangle -F

iptables -X

iptables -t nat -X

iptables -t mangle -X

iptables -P INPUT DROP

iptables -P FORWARD DROP

iptables -P OUTPUT DROP

iptables -A FORWARD -p TCP -i eth1 --source 192.168.0.0/24 --destination 0.0.0.0/0 --match state --state NEW,ESTABLISHED -j ACCEPT iptables -A FORWARD -p TCP -i eth0 --destination 192.168.0.0/24 --match state --state ESTABLISHED -j ACCEPT

iptables -t nat -A POSTROUTING -p TCP -o eth0 -s 192.168.0.0/24 -j SNAT --to-source 10.1.1.1

наружу переодически падают icmp пакеты от 192.168.x.x, why?

kapasyatina
()

RSS подписка на новые темы