Re: iptables Tabellenreihenfolge
On 25.Jan 2005 - 16:29:46, Richard Mittendorfer wrote:
> Am Tue, 25 Jan 2005 15:50:14 +0100 sprach Andreas Pakulat
> > <packet>->nat/pre-routing->forward->nat/postrouting->
>
> seh' ich auch so.
Gut :-)
> > Oder ist da was falsch. Der Router macht NAT und ich brauch einfach
>
> das NAT ist vermutlich postrouting dh. der ausgehende (inet) verbindung
> wird eine andere ip gegeben, die verbindung gemerkt und das retour
> packet wieder zurueckgeschrieben.
Jupp.
> ich mach das mit ipac-ng und hab ein extra interface - da konnt ich mir
> eine genauere inspektion sparen.
Ich kann mit 2 Interfaces nicht sehr viel anfangen, da für beide
LAN-Rechner DoD gehen soll.... Und ipac-ng zählt ja leider auch nur
die Anzahl der Bytes, aber nicht wann diese geschickt wurden - ULOG
erzeugt mir wunderbar ne mysql-Tabelle, da kann ich dann mein
dialin-log gegeprüfen (so einmal im Monat) und fertig ist's :-)
Andreas
--
You display the wonderful traits of charm and courtesy.
Reply to: