> tii, si eu care ma chinuiam cu connection tracking, gen: > -A FORWARD -i $IN_IFACE -m state --state NEW -j ACCEPT > -A FORWARD -m state --state RELATE,ESTABLISHED -j ACCEPT > > Asa, cu porturi si protocoale, e muult mai simplu. Sursa sau > destinatie?
Da, dar, de obicei, nu-mi place sa amestec conntrack-ul, daca n-am nevoie de NAT :) Prietenii stiu de ce... (mai ales ca prin sistemele alea trec 100mbit la orice secunda). -- Claudiu Cismaru _______________________________________________ RLUG mailing list [email protected] http://lists.lug.ro/mailman/listinfo/rlug
