[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re[2]: iptables -t mangle -A OUTPUT -j TTL --ttl-set 126



== == == == == == == == == == == == == == == == == == == == ==
== Dnia 14-08-2005 o godzinie 13:07:59 napisano, co następuje:  

j> Mam jeszce takie pytanie bo natknalem sie w internecie n adwa sposoby
j> robienia maskarady(zalozenia eth0 polaczenie w świat a eth1 lan)
j> 1)| iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE|
j> 2)*iptables -t nat -A POSTROUTING -i eth1 -s 192.168.7.0/24 -d ! 
j> 192.168.7.0/24 -j SNAT --to-source 1.2.3.4 *

j> W pierwszym przypadkujest podany interfejs wyjsciowy na swiat a w drugi
j> interfejst wejsciowy z lanu czy w obec tego moglbym zrobic cos takiego:

j> |iptables -t nat -A POSTROUTING -i eth1 -j MASQUERADE

nie, dlatego, ze interfejs wejsciowy mozna podac jednynie dla
lancuchow: INPUT, FORWARD i PREROUTING (jak twierdzi man iptables:>).

--
R.M.M


 




Reply to: