Wpis z mikrobloga

  • 0
@maniac777: i to już do mnie przemawia, przypuśćmy że na systemie mamy tylko jedną kartę jeden IP - w taki przypadku jest tak jak mówię?
  • Odpowiedz
@l3cho: Łańcuchy IPTABLES są dość skomplikowane ale bardzo logiczne.

INPUT - to wszystko to co przychodzi na interfejs
FORWARD - to co przechodzi przez router
OUTPUT - to co wychodzi z interfejsu

Pole destination może służyć do filtracji np. aliasów IP. Przecież na jednym interfejsie możesz mieć wiele adresów IP a tylko pojedynczy chcesz filtrować lub przetwarzać. Podobnie jest z OUTPUTem - tam też adres źródłowy może być inny jeśli
  • Odpowiedz