18 февраля 2015 г., 9:09 пользователь Илья Шипицин
<[email protected]> написал:
> правила фаирвола срабатывают раньше, у вас есть REJECT скорее всего.
> а до маршрутизации не доходит


Тогда я бы получал на каждый пакет icmp ответ, я же получаю всего два пакета.
Для данной сети есть в iptables только два правила, и если я правильно
помню iptables, они срабатывают после форварда ядра:
-A FORWARD -s xxx/21 -j NETFLOW
-A FORWARD -d xxx/21 -j NETFLOW

-- 
Vasiliy Tolstov,
e-mail: [email protected]
jabber: [email protected]
_______________________________________________
nginx-ru mailing list
[email protected]
http://mailman.nginx.org/mailman/listinfo/nginx-ru

Ответить