George Masgras wrote:

>Am si eu o intrebare.. daca am in iptables un rule in PREROUTING in tabela
>"nat" pt dnat catre un ip din retea, cineva care e in INPUT in tabela
>"filter" cu DROP, poate sa acceseze ip-ul din retea? Sau trece prin INPUT
>prima data ? 
> Multumesc
> 
>
regulile din INPUT/OUTPUT ale tabelei filter sint aplicate exclusiv 
pachetelor destinate acelei masini, respectiv provenind de la ea.
in cazul DNAT/SNAT pachetele trec prin chainul FORWARD

-- 
Never use a fly swatter when a sledgehammer is available.




--- 
Detalii despre listele noastre de mail: http://www.lug.ro/


Raspunde prin e-mail lui