Wpis z mikrobloga

Cześć, mam pytanie dot. iptables i NAT.
Używam tego rozwiązania:
https://wiki.gentoo.org/wiki/Home_Router#NAT_.28a.k.a._IP-masquerading.29
W regułkach dla NAT jest taki standard:

iptables -I FORWARD -i ${LAN} -d 192.168.0.0/255.255.0.0 -j DROP
iptables -A FORWARD -i ${LAN} -s 192.168.0.0/255.255.0.0 -j ACCEPT
iptables -A FORWARD -i ${WAN} -d 192.168.0.0/255.255.0.0 -j ACCEPT
iptables -t nat -A POSTROUTING -o ${WAN} -j MASQUERADE

Mógłby ktoś napisać w kilku słowach co tu się dzieje. Ciekawi mnie ta pierwsza linijka, dlaczego te pakiety są tu odrzucane. Co to za pakiety? Domyślną polityką FORWARD jest DROP.

#informatyka #linux #sieci #iptables
  • 3