iptables forward?

Dalibor Straka dast na panelnet.cz
Čtvrtek Březen 24 12:12:39 CET 2005


On Thu, Mar 24, 2005 at 12:19:04AM +0100, František Šidák wrote:
> Jestli to teda správně chápu, prerouting upraví paket než se dostane k
> tabulce forward. Soudě podle vašich návrhů by toto provedení mělo být v
> pořádku:
> 
> iptables -t nat -A PREROUTING --in-interface eth1 --protocol tcp 
> --destination-port 23652   -j DNAT --to-destination 192.168.0.2:23652
> iptables -t filter -A FORWARD --destination 192.168.0.2 --protocol tcp 
> --destination-port 23652   -j ACCEPT
> 

pokud nemate forward zakazanej, tak druhe pravidlo vubec nemusite psat.

-- Dalibor Straka


Další informace o konferenci Linux