[Comm] IPtables

Dmitry Lebkov =?iso-8859-1?q?dima_=CE=C1_sakhalin=2Eru?=
Чт Фев 27 15:17:05 MSK 2003


On Thu, 27 Feb 2003 14:34:19 +0300
Половников Денис <fox на transbank.ru> wrote:

> Здравствуйте, Dmitry.
> 
> Вы писали 27 февраля 2003 г., 13:05:44:
> 
> 
> DL> Я так понимаю, что это уже после ручной правки. Сделай
> DL> резервную копию и всетаки сделай service iptables save
> DL> (just note: не из спортивного же интереса я просил результат
> DL> save -- результаты ручной правки тяжко парсить глазами).
> DL> И вот то, что получится - покажи.
> 
> DL> Хотя вот, только что заметил ... У тебя отсутствует правило:
> 
> DL> FORWARD -d 10.0.1.124 --dport 5122 -j ACCEPT
> 
> DL> Вот это оно самое и есть.
> Вот вывод команды service iptables save

Вроде все нормально. Добавь вышеуаказанное правило и удали из
таблицы nat правило OUTPUT -- оно там лишнее. После этого все
должно работать.

--
WBR, Dmitry Lebkov





Подробная информация о списке рассылки community