Am pus si merge. internet -> PREROUTING nat (regula DNAT) -> FORWARD filter
Vezi http://iptables-tutorial.frozentux.net/iptables-tutorial.html Alexandru N. Barloiu wrote: >internet -> router (DNAT) -> statie > >pune tu pe router iptables -P INPUT DROP, si mai incearca sa ajungi de >pe internet pe statia aia... vezi daca merge. > >On Mon, 2003-07-28 at 01:07, Alin Nastac wrote: > > >>:) Pachetele DNAT-uite nu vor trece prin prin chain-ul INPUT decit daca >>adresa din --to-destination este una locala. Altfel trec doar prin FORWARD. >> >>
