Автор Тема: .iptables  (Прочетена 1969 пъти)

GeorgeBush

  • Новаци
  • *
  • Публикации: 1
    • Профил
.iptables
« -: Oct 02, 2005, 13:22 »
Здравейте,
Някой има ли решение на проблема, как да се върне пакет от произволно ip независимо от посоката му само с един запис в iptables. На кратко това
iptables -t mangle -A POSTROUTING -s 192.168.10.1 -j RETURN
iptables -t mangle -A POSTROUTING -d 192.168.10.1 -j RETURN
да се замени с един запис.

Благодаря
Активен

zarhi

  • Напреднали
  • *****
  • Публикации: 81
    • Профил
.iptables
« Отговор #1 -: Oct 02, 2005, 15:40 »
Не.
Активен

http://www.skknet.net

CentOS 4.2 (Final) running on:
Epox EP-9NPA+ Ultra
Athlon64 3200+
GigaByte GF6600 PCI-Express x16
2Gb RAM, 2x80Gb Seagate SATA, 4x160Gb Seagate PATA, 2x120Gb Seagate PATA

zeridon

  • Killmode enabled
  • Administrator
  • Напреднали
  • *****
  • Публикации: 1398
  • Distribution: Debian/Ubuntu
  • Window Manager: console/Gnome
  • BOfH
    • Профил
    • WWW
.iptables
« Отговор #2 -: Oct 03, 2005, 19:01 »
Имам бегли спомени от разговор с познат за специален target в iptables който прави точно това. Хваща пакета и го засилва наобратно.

http://netfilter.org/patch-o-matic/pom-base.html#pom-base-NETMAP

това май ще свърши работа
Активен

Внмимавай имам клещи за кабел
http://www.netsecad.com/
http://theregister.co.uk/odds/bofh/

zarhi

  • Напреднали
  • *****
  • Публикации: 81
    • Профил
.iptables
« Отговор #3 -: Oct 03, 2005, 20:57 »
target е какво се случва с пакета СЛЕД като всички условия преди -j са изпълнени. А условията са AND, т.е. спира се проверката за match при първото несъвпадение.
Активен

http://www.skknet.net

CentOS 4.2 (Final) running on:
Epox EP-9NPA+ Ultra
Athlon64 3200+
GigaByte GF6600 PCI-Express x16
2Gb RAM, 2x80Gb Seagate SATA, 4x160Gb Seagate PATA, 2x120Gb Seagate PATA

Подобни теми
Заглавие Започната от Отговора Прегледи Последна публикация
Iptables
Настройка на програми
mozly 1 5276 Последна публикация Dec 10, 2002, 23:48
от Vency
iptables
Настройка на програми
sunhater 3 5209 Последна публикация Apr 23, 2003, 15:02
от sunhater
iptables
Настройка на програми
dumdum 4 6399 Последна публикация Apr 30, 2003, 10:40
от dumdum
IPTABLES
Настройка на програми
achird 2 6285 Последна публикация May 20, 2003, 14:14
от achird
iptables
Настройка на програми
dumdum 2 4994 Последна публикация May 03, 2003, 17:00
от