On Wednesday 19 January 2005 05:20 pm, Eduard Gheorghiu wrote:
> Din cate stiu UID-ul user-ului e tinut in tabela procesului. Netfilter
> poate eventual sa vada PID-ul proceslui, pe urma sa se uite in tabela
> lui si sa vada UID-ul sub care ruleaza.
> Unde se rupe firul?
>

Sa vad daca imi aduc aminte bine :) Ordinea de parcurge pentru pachetele 
generate local este:

routing -> mangle (output) -> .... -> nat (postrouting)

(http://ebtables.sourceforge.net/br_fw_ia/bridge3b.png)

Deci prima data se face rutare. S-ar putea face un -t mangle -o owner -j MARK 
si apoi un -t nat -j SNAT, dar degeaba pentru ca rutarea s-a facut deja, si 
deci nu mai merge source routing-ul :( 

tavi

--- 
Detalii despre listele noastre de mail: http://www.lug.ro/


Raspunde prin e-mail lui