[Sysadmins] etcnet & FW rules (human readable )
Aleksey Avdeev
=?iso-8859-1?q?solo_=CE=C1_solin=2Espb=2Eru?=
Пт Янв 18 11:29:15 MSK 2008
Vladimir V. Kamarzin пишет:
>>>>>> On 09 Jan 2008 at 19:31 "MR" == Maks Re writes:
>
> MR> вапрос:
> MR> как должно выглядеть правило проброски порта для следующего примера в
> MR> режиме human readable?
>
> MR> iptables -A PREROUTING -d 1.2.3.4 -i eth1 -p tcp -m tcp --dport 80 -j
> MR> DNAT --to-destination 192.168.100.12:80
>
> MR> а то я что-то не осилил...
>
> Кстати не обязательно использовать именно "human syntax". Можно просто писать
> правила iptables.
+1
Я так и не смог его ("human syntax") осилить:
1. Написанные с его использованием конструкции не всегда транслировались
в ожидаемые правила (часто -- в правила с ошибками синтаксиса).
2. Много букв (и всё вода ;-)) -- правила iptables весьма лаконичней.
--
С уважением. Алексей.
----------- следующая часть -----------
Было удалено вложение не в текстовом формате...
Имя : signature.asc
Тип : application/pgp-signature
Размер : 544 байтов
Описание: OpenPGP digital signature
Url : <http://lists.altlinux.org/pipermail/sysadmins/attachments/20080118/90142996/attachment-0002.bin>
Подробная информация о списке рассылки Sysadmins