[Comm] Iptables чудеса

Pavel Shurubura =?iso-8859-1?q?pvs_=CE=C1_vdnet=2Eru?=
Вт Окт 26 17:05:28 MSD 2004


On Tue, 26 Oct 2004 11:19:10 +0500
Mike Lykov <combr на vesna.ru> wrote:

> В сообщении от Вторник 26 Октябрь 2004 11:09 Polovnikov Denis
> написал:
> 
> > >> Блин чудеса творятся просто жуть закрываю ip в тейбле
> > >всем кроме меня> -A FORWARD ! -s 192.168.12.200 -d
> > >209.8.101.130 -j DROP
> 
> > Народ ходит в инет через НАТ я хочу закрыть для доступа этот
> > ip.
> 
> читайте документацию!  NAT и -A FORWARD никак не связаны.
> 
  Как это ?
  первый пакет идёт через таблицу nat, остальные через FORWARD.
  Просто надо писать так:
-A FORWARD -s ! 192.168.12.200 -d 209.8.101.130 -j DROP

 (разница в расположении восклицательного знака ).




Подробная информация о списке рассылки community