[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Masquerading - что я делаю не так?



Dmitry Nezhevenko wrote:
> On Wed, Jun 28, 2006 at 07:31:59PM +0400, Artem Chuprina wrote:
> 
>> DN> Только что проверил: сделал:
>> DN> -A POSTROUTING -o ppp0 -j MASQUERADE
>>
>> DN> На машине за этим маскарадом сделал telnet somehost 80. После отпадания
>> DN> ppp0, соединение не порвалось.
>>
>>Я так понимаю, что не сразу по пропадании интерфейса, а при первом
>>пакете, прилетевшем в момент, когда соединения нет (и адрес,
>>соответственно, взять неоткуда) - код файрвола же не работает, когда
>>данных нет.  Но я это читал в чьем-то изложении, а не в исходниках, так
>>что может быть, и неправда.
Правда-правда. Маскарадинг сбрасывает свою таблицу коннекшн трекинга при
отваливании интерфейса. в отличие от снат.



Reply to: