[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: iptables: REDIRECT and DNAT



sergio -> debian-russian@lists.debian.org  @ Wed, 16 Jul 2008 18:46:02 +0400:

 s> Всем привет.

 s> В чём разнница между
 s> REDIRECT и DNAT без ip?

 s> Это абсолютно одно и то же? Зачем тогда было делать REDIRECT?
 s> Или есть разница?

Разумеется.  Если ты DNAT не указываешь адрес, он его не меняет.  А
REDIRECT - меняет.

Кроме того, в мане на DNAT написано, что изменение распространяется на
все дальнейшие пакеты данного соединения (включая обратные, чего там не
написано), и что на этом прохождение правил прекращается.  У REDIRECT
ничего такого не написано.  Подробнее же я с REDIRECT не работал, и для
чего он вообще нужен, не знаю.  Возможно, реализация REDIRECT
эффективнее, чем DNAT, за счет того, что не надо гонять пакеты дальше в
сеть.

-- 
Artem Chuprina
RFC2822: <ran{}ran.pp.ru> Jabber: ran@jabber.ran.pp.ru

Мне еще спать под рутом (С)энта


Reply to: