Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: страшное правило для iptables  (Прочитано 2356 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28365
    • Просмотр профиля
Re: страшное правило для iptables
« Ответ #30 : 26 Марта 2011, 20:36:22 »
Если использовать шлюз по умолчанию, "отличный от тех двух", то надо для него тоже добавить марку.
Смысл моей схемы в следующем:
1. _Все_ пакеты с любого шлюза, _не принадлежащие нашей сети_, маркируются.
2. Маркированные пакеты заворачиваются на соответствующий шлюз.

Если нарушается любое из двух правил, схема рушится.

То, что описываешь ты, применимо только если ты хочешь отдавать трафик в шлюз, отличный от того, с которого он пришел.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

 

Страница сгенерирована за 0.039 секунд. Запросов: 25.