[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: еще Iptables



Dmitry E. Oboukhov -> debian-russian@lists.debian.org  @ Mon, 19 Jan 2004 15:52:17 +0300:

 >> 2.
 >> iptables -t nat -A PREROUTING -p tcp --dport 10110 \
 >>      -i eth1 [ -d 10.255.1.1 ] -j REDIRECT --to-ports 10110
 DEO> если вот тут сделать так:
 DEO> iptables -t nat -A PREROUTING -p tcp --dport 10111 \
 DEO> 	-i eth1 [ -d 10.255.1.1 ] -j REDIRECT --to-ports 10110

 DEO> то все работает: в хоуту вычитал, что REDIRECT с одним и тем же номером
 DEO> порта просто игнорируется типа...

 DEO> вопрос остается:
 DEO> 1. почему не работает первый вариант

Видимо, потому что хост твой, т.е. форвардинга не происходит.  А раз нет
форвардинга, то не отработает и "честный" NAT.

-- 
Artem Chuprina
RFC2822: <ran@ran.pp.ru>, FIDO: 2:5020/122.256, ICQ: 13038757



Reply to: