URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 34860
[ Назад ]

Исходное сообщение
"Как разобраться с неоднозначностью в Iptables??"

Отправлено Susanin , 18-Сен-03 13:56 
Здрасти всем!
Пытаюсь разобраться с Iptables и столкнулся с таким вот вопросиком:
согласно https://www.opennet.ru/docs/RUS/iptables/misc/iptables-tutori...
Пакет из инета в сеть идет:

Network (Inet, eth0)
\/
mangle PREROUTING
\/
nat PREROUTING
\/
mangle FORWARD
\/
filter FORWARD
\/
nat POSTROUTING
\/
mangle POSTROUTING
\/
Network card (LAN, eth1)

А обратно, из LAN в Инет??
Первый вариант - точно по такому-же пути . Тогда получается что с какой бы сетевыхи не пришел пакет и куда бы он не шел (транзитом), он все равно попадает

ANY
\/
mangle PREROUTING
\/
nat PREROUTING

и т.д.
или обратно пакет идет по обратной схеме (второй вариант):

mangle POSTROUTING
\/
nat POSTROUTING
\/
filter FORWARD
и т.д.

Какой из предложенных вариантов единственно верный?
Заренее сенкс всем.
Susanin


Содержание

Сообщения в этом обсуждении
"Как разобраться с неоднозначностью в Iptables??"
Отправлено us.master , 18-Сен-03 14:23 
>Первый вариант - точно по такому-же пути . Тогда получается что с
>какой бы сетевыхи не пришел пакет и куда бы он не
>шел (транзитом), он все равно попадает
>
>ANY
>\/
>mangle PREROUTING
>\/
>nat PREROUTING

Именно так.
С толку сбивает то, что mangle PREROUTING или nat PREROUTING -
это не какая-то там штука, стоящая с дубиной около одной сетевой
карточки, а это - таблицы mangle и nat описывающие как работать
со всеми входящими пакетами на любом интерфейсе.

Не надо понимать рисунки (чертежи) буквально. Это - схема, не
всегда поясняющая (как задумано), иногда запутывающая... :)


"Как разобраться с неоднозначностью в Iptables??"
Отправлено shur , 18-Сен-03 15:12 
Глянь http://sq.com.ua/iptables/iptables.html, я шпоргалку делал для себя.

"Как разобраться с неоднозначностью в Iptables??"
Отправлено Susanin , 20-Сен-03 17:14 
Спасибо всем ответившим.
Особенно помог рисунок.
Буду разбираться дальше.....

Susanin