Re: Действие DROP в nat/POSTROUTING и nat/PREROUTING
В Втр, 29/07/2008 в 17:40 +0400, Mikhail A Antonov пишет:
> ,------[ivan 29/07/2008 17:37 (GMT +3)
> | Разобрался.
> | Оказалось что команда
> | iptables -t nat -A PREROUTING -j DROP
> | дропит только на двух моих интерфейсах, на eth0 и eth1, а ppp0 не
> | дропит, а я как раз и получаю по нему Интернет.
> |
> | Вот теперь обьясняйте почему ppp0 такой особый?
> `-----------------
> Я вот не пойму, зачем в -t nat фильтрацию устраивать?
> В -t filter мало?
Просто спор зашел, может ли PREROUTING фильтровать все входящие пакеты.
Вот я и выяснил для себя, что может. :-)
Reply to: