Re: iptables: REDIRECT and DNAT
sergio -> debian-russian@lists.debian.org @ Wed, 16 Jul 2008 18:46:02 +0400:
s> Всем привет.
s> В чём разнница между
s> REDIRECT и DNAT без ip?
s> Это абсолютно одно и то же? Зачем тогда было делать REDIRECT?
s> Или есть разница?
Разумеется. Если ты DNAT не указываешь адрес, он его не меняет. А
REDIRECT - меняет.
Кроме того, в мане на DNAT написано, что изменение распространяется на
все дальнейшие пакеты данного соединения (включая обратные, чего там не
написано), и что на этом прохождение правил прекращается. У REDIRECT
ничего такого не написано. Подробнее же я с REDIRECT не работал, и для
чего он вообще нужен, не знаю. Возможно, реализация REDIRECT
эффективнее, чем DNAT, за счет того, что не надо гонять пакеты дальше в
сеть.
--
Artem Chuprina
RFC2822: <ran{}ran.pp.ru> Jabber: ran@jabber.ran.pp.ru
Мне еще спать под рутом (С)энта
Reply to: