[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: iptables Tabellenreihenfolge



On 25.Jan 2005 - 16:29:46, Richard Mittendorfer wrote:
> Am Tue, 25 Jan 2005 15:50:14 +0100 sprach Andreas Pakulat
> > <packet>->nat/pre-routing->forward->nat/postrouting->
> 
> seh' ich auch so.

Gut :-)

> > Oder ist da was falsch. Der Router macht NAT und ich brauch einfach
> 
> das NAT ist vermutlich postrouting dh. der ausgehende (inet) verbindung
> wird eine andere ip gegeben, die verbindung gemerkt und das retour
> packet wieder zurueckgeschrieben.   

Jupp.

> ich mach das mit ipac-ng und hab ein extra interface - da konnt ich mir
> eine genauere inspektion sparen.

Ich kann mit 2 Interfaces nicht sehr viel anfangen, da für beide
LAN-Rechner DoD gehen soll.... Und ipac-ng zählt ja leider auch nur
die Anzahl der Bytes, aber nicht wann diese geschickt wurden - ULOG
erzeugt mir wunderbar ne mysql-Tabelle, da kann ich dann mein
dialin-log gegeprüfen (so einmal im Monat) und fertig ist's :-)

Andreas

-- 
You display the wonderful traits of charm and courtesy.



Reply to: