[Comm] Iptables чудеса
Pavel Shurubura
=?iso-8859-1?q?pvs_=CE=C1_vdnet=2Eru?=
Вт Окт 26 17:05:28 MSD 2004
On Tue, 26 Oct 2004 11:19:10 +0500
Mike Lykov <combr на vesna.ru> wrote:
> В сообщении от Вторник 26 Октябрь 2004 11:09 Polovnikov Denis
> написал:
>
> > >> Блин чудеса творятся просто жуть закрываю ip в тейбле
> > >всем кроме меня> -A FORWARD ! -s 192.168.12.200 -d
> > >209.8.101.130 -j DROP
>
> > Народ ходит в инет через НАТ я хочу закрыть для доступа этот
> > ip.
>
> читайте документацию! NAT и -A FORWARD никак не связаны.
>
Как это ?
первый пакет идёт через таблицу nat, остальные через FORWARD.
Просто надо писать так:
-A FORWARD -s ! 192.168.12.200 -d 209.8.101.130 -j DROP
(разница в расположении восклицательного знака ).
Подробная информация о списке рассылки community