|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Slava Astashonok 2:5020/400 06 Oct 2004 11:16:05 To : Vyacheslav Osokin Subject : Re: iptables + NAT --------------------------------------------------------------------------------
Vyacheslav Osokin wrote:
>> Это не глюк, а фича - цепочки в таблице nat просматриваются ТОЛЬКО для
>> пакетов, устанавливающих HОВОЕ соединение. Читайте доки, они рулез.
>
> Да, все это классно, конечно, но ICMP пакеты не имеют статусов
> NEW/ESTABLISHED. Поэтому непонятно, почему они все же не попадают в эту
> цепочку.
Это не означает, что для icmp не ведётся аналогичный кэш состояний. Почему
этого не видно в /proc/net/ip_conntrack - загадка. Однако, возможность
пинговать что-то из-за NAT'а - верное тому подтверждение.
--
" " -- Marcel Marceau
--- ifmail v.2.15dev5.3
* Origin: Demos online service (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/73942967704e.html, оценка из 5, голосов 10
|