[Sysadmins] Хитрые настройки iptables
Maxim Tyurin
=?iso-8859-1?q?mrkooll_=CE=C1_bungarus=2Einfo?=
Пт Фев 3 17:49:52 MSK 2006
Aleksey Avdeev writes:
>>>PS: См. <http://www.opennet.ru/docs/RUS/LARTC/x1308.html> на предмет
>>>фильтрации по метке пакета.
>>
>>
>> OUTPUT ROUTING срабатывает раньше iptables OUTPUT
>>
>> Транзитный трафик можно крутить как угодно, а от локального процесса
>> нет :(
>
> И транзитный, и локальный трафик, требующие обработки в таблице
> mangle (в цепочках PREROUTING и OUTPUT соответственно) заворачиваю в
> одну цепочку. Где и помечаю.
>
> Работает, однако. :-)
Я отстал от жизни?
http://www.docum.org/docum.org/kptd/
Эта схема уже не действительна? Раньше не работало.
--
With Best Regards, Maxim Tyurin
JID: MrKooll на jabber.pibhe.com
___
/ _ )__ _____ ___ ____ _______ _____
/ _ / // / _ \/ _ `/ _ `/ __/ // (_-<
/____/\_,_/_//_/\_, /\_,_/_/ \_,_/___/
/___/
Подробная информация о списке рассылки Sysadmins