[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Действие DROP в nat/POSTROUTING и nat/PREROUTING



В Втр, 29/07/2008 в 17:40 +0400, Mikhail A Antonov пишет:
> ,------[ivan 29/07/2008 17:37 (GMT +3)
> |  Разобрался.
> |  Оказалось что команда
> |  iptables -t nat -A PREROUTING  -j DROP
> |  дропит только на двух моих интерфейсах, на eth0 и eth1, а ppp0 не
> |  дропит, а я как раз и получаю по нему Интернет.
> |
> |  Вот теперь обьясняйте почему ppp0 такой особый?
> `-----------------
> Я вот не пойму, зачем в -t nat фильтрацию устраивать?
> В -t filter мало?

Просто спор зашел, может ли PREROUTING фильтровать все входящие пакеты.
Вот я и выяснил для себя, что может. :-)


Reply to: