Linux за българи: Форуми

Linux секция за напреднали => Начини за увеличаване на бързодействието => Темата е започната от: GeorgeBush в Oct 02, 2005, 13:22



Титла: .iptables
Публикувано от: GeorgeBush в Oct 02, 2005, 13:22
Здравейте,
Някой има ли решение на проблема, как да се върне пакет от произволно ip независимо от посоката му само с един запис в iptables. На кратко това
iptables -t mangle -A POSTROUTING -s 192.168.10.1 -j RETURN
iptables -t mangle -A POSTROUTING -d 192.168.10.1 -j RETURN
да се замени с един запис.

Благодаря


Титла: .iptables
Публикувано от: zarhi в Oct 02, 2005, 15:40
Не.


Титла: .iptables
Публикувано от: zeridon в Oct 03, 2005, 19:01
Имам бегли спомени от разговор с познат за специален target в iptables който прави точно това. Хваща пакета и го засилва наобратно.

http://netfilter.org/patch-o-matic/pom-base.html#pom-base-NETMAP

това май ще свърши работа


Титла: .iptables
Публикувано от: zarhi в Oct 03, 2005, 20:57
target е какво се случва с пакета СЛЕД като всички условия преди -j са изпълнени. А условията са AND, т.е. спира се проверката за match при първото несъвпадение.