Начало Вход/Регистрация Помощ Tazi stranica s latinski bukwi
Области
 Новини
 Актуална тема
 Linux портали
 Какво е Линукс?
 Въпроси-отговори
 Форуми
   •Трудова борса
   •Конкурс
 Статии
 Дистрибуции
   •Поръчка на CD
 Made In BG
 Файлове
 Връзки
 Галерия
 Конференции
Настройки
 Външен вид
 Предложения
 Направи си сам
И още ...
 За нас
 Линукс за българи ЕООД
 Линк към нас
 Предложения

Подкрепяно от:
TelePoint - Място за хора със свободни идеи

SiteGround

initLab

Adsys Group

SAP Bulgaria

Въпроси отговори
Въпрос: forward vs. input (iptables)
[Търси: ]

ВНИМАНИЕ: Използвайте форумите на сайта за дa зададете вашите въпроси.

Към началото |Добави въпрос |Отговори
 
Въпрос
От: tedo (t13 __@__ myrealbox[ точка ]com) Дата: 02/03/2004
Две мрежови карти и ip forwarding e пуснат.
 Каква е разликата (ако има такава) и кое е по-удачно в
 случая - да се филтрира трафика в input или в forward
chain-a?
Например:

iptables -A INPUT -s 1.1.1.1/24 -i eth0 --dport 22 -j DROP 

същия ефект ли ще има като:

 iptables -A FORWARD -s 1.1.1.1/24 -i eth0 --dport 22 -j DROP
?
 Не ми е съвсем ясно като е пуснат  forwarding дали минава
през input или влиза директно във forward chain-a трафика.


Отговор #1
От: Mitko Дата: 02/03/2004
Естествено че не минава през INPUT

интерфейс---->решение---->FORWARD----O->интерфейс
                 |                   |
                 |                   |
               INPUT              OUTPUT
                 |                   |
 -------------------------------------------------
                    Локални процеси

там където пише "решение" се прави збора DROP, ACCEPT и.т.н.



Отговор #2
От: dimodim Дата: 02/04/2004
 там кадето пише "решение" ти е route table или там се решава
 за каде ти е пакета(за process от машината, някаква някава
друга машина от мрежата и т.н.)
ако изкаш да филтрираш пакети за към тебе - INPUT chain 
това което излиза от тебе OUTPUT chain
за всички останали FORWARD chain


<< Alsa изход от две места :) (5 ) | codetci za km player (2 ) >>

 
© 2011-... Асоциация "Линукс за българи"
© 2007-2010 Линукс за българи ЕООД
© 1999-2006 Slavej Karadjov
Ако искате да препечатате или цитирате информация от този сайт прочетете първо това
Външния вид е направен от MOMCHE
Code Version: 1.0.8 H (Revision: 23-09-2011)
 
Изпълнението отне: 0 wallclock secs ( 0.06 usr + 0.02 sys = 0.08 CPU)