|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Vitaly Boyko 2:4635/1024.512 13 Mar 2006 22:47:42 To : Artem Chuprina Subject : source routing -------------------------------------------------------------------------------- 13 Mar 06 20:58, you wrote to me: AC> Если я тебя правильно понял, то провайдер тут ни при чем, ибо ответный AC> пакет до твоего роутера дошел. AC> Я тебя правильно понял, что клиент у тебя внутри сети, пакет от него AC> уходит через правильный интерфейс, на твой роутер возвращается ответ AC> на него, но через твой роутер дальше на клиента уже не идет? все верно AC> Попробуй в начало и хвост всего, что может иметь отношение к делу AC> (nat, forward, mangle) вставить вывод текущего состояния в лог, и AC> посмотри на адреса, которые покажут. Да, input еще на всякий случай, AC> хотя до него доходить не должно - ответная часть SNAT должна AC> срабатывать раньше, и дальше это будет уже форвард. Hо если есть не AC> срабатывает SNAT, то пакет как раз в INPUT и попадет. думается мне, что так и происходит -- пакет попадает в input. но хотелось бы узнать почему, так как проверить в этот момент не представляется возможным, -- отключен физически интерфейс. --- GoldED+/LNX 1.1.4.7 * Origin: (2:4635/1024.512) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/52514415cdde.html, оценка из 5, голосов 10
|