Здрасти всем!
Пытаюсь разобраться с Iptables и столкнулся с таким вот вопросиком:
согласно https://www.opennet.ru/docs/RUS/iptables/misc/iptables-tutori...
Пакет из инета в сеть идет:Network (Inet, eth0)
\/
mangle PREROUTING
\/
nat PREROUTING
\/
mangle FORWARD
\/
filter FORWARD
\/
nat POSTROUTING
\/
mangle POSTROUTING
\/
Network card (LAN, eth1)А обратно, из LAN в Инет??
Первый вариант - точно по такому-же пути . Тогда получается что с какой бы сетевыхи не пришел пакет и куда бы он не шел (транзитом), он все равно попадаетANY
\/
mangle PREROUTING
\/
nat PREROUTINGи т.д.
или обратно пакет идет по обратной схеме (второй вариант):mangle POSTROUTING
\/
nat POSTROUTING
\/
filter FORWARD
и т.д.Какой из предложенных вариантов единственно верный?
Заренее сенкс всем.
Susanin
>Первый вариант - точно по такому-же пути . Тогда получается что с
>какой бы сетевыхи не пришел пакет и куда бы он не
>шел (транзитом), он все равно попадает
>
>ANY
>\/
>mangle PREROUTING
>\/
>nat PREROUTINGИменно так.
С толку сбивает то, что mangle PREROUTING или nat PREROUTING -
это не какая-то там штука, стоящая с дубиной около одной сетевой
карточки, а это - таблицы mangle и nat описывающие как работать
со всеми входящими пакетами на любом интерфейсе.Не надо понимать рисунки (чертежи) буквально. Это - схема, не
всегда поясняющая (как задумано), иногда запутывающая... :)
Глянь http://sq.com.ua/iptables/iptables.html, я шпоргалку делал для себя.
Спасибо всем ответившим.
Особенно помог рисунок.
Буду разбираться дальше.....Susanin