PÁSZTOR György wrote:
> Hi!
>
> "Gabor HALASZ" írta 2008-12-16 12:38-kor:
>> PÁSZTOR György wrote:
>>> Kerestem is most olyan szervert, ahol OUTPUT-ban DNAT-olok, és megy:
>>>
>>> # iptables-save -c |grep OUTPUT |grep DNAT
>>> [7771:553506] -A OUTPUT -d 127.0.0.1 -p udp -m udp --dport 53 -j DNAT
Mihaly Zachar wrote:
> en valahol ugyolvastam, h ezt a Makefile-nak is tamogatnia kell...
Persze -- ha nincs parhuzamossagra lehetoseg a Makefile-ban, akkor hiaba
futtatsz 17 szalon make-t.. De a Makefile pont arra valo, hogy
fuggosegek legyenek benne leirva, es igy kihasznalhatova teszi a
proj
Hi!
"Gabor HALASZ" írta 2008-12-16 12:38-kor:
> PÁSZTOR György wrote:
> >
> > Kerestem is most olyan szervert, ahol OUTPUT-ban DNAT-olok, és megy:
> >
> > # iptables-save -c |grep OUTPUT |grep DNAT
> > [7771:553506] -A OUTPUT -d 127.0.0.1 -p udp -m udp --dport 53 -j DNAT
> > --to-destination 1
PÁSZTOR György writes:
> "Ferenc Wagner" írta 2008-12-16 11:47-kor:
>
>> Lásd http://ebtables.sourceforge.net/br_fw_ia/br_fw_ia.html 3b ábra alatt:
>>
>> Note that the iptables nat OUTPUT chain is situated after the
>> routing decision. As commented in the previous section [...], this
>>
PÁSZTOR György wrote:
>
> Kerestem is most olyan szervert, ahol OUTPUT-ban DNAT-olok, és megy:
>
> # iptables-save -c |grep OUTPUT |grep DNAT
> [7771:553506] -A OUTPUT -d 127.0.0.1 -p udp -m udp --dport 53 -j DNAT
> --to-destination 192.168.0.1:1053
> [0:0] -A OUTPUT -d 127.0.0.1 -p tcp -m tcp
Hi!
"Ferenc Wagner" írta 2008-12-16 11:47-kor:
> Lásd http://ebtables.sourceforge.net/br_fw_ia/br_fw_ia.html 3b ábra alatt:
>
> Note that the iptables nat OUTPUT chain is situated after the
> routing decision. As commented in the previous section [...], this
> is too late for DNAT. This is
Gabor HALASZ writes:
> PÁSZTOR György wrote:
>
>> "Gabor HALASZ" írta 2008-12-16 09:13-kor:
>>
>>> PÁSZTOR György wrote:
>>>
Igen, de az OUTPUT chain a routing decision előtt van mind a nat, mind a
mangle táblában.
>>>
>>> Eszerint nem:
>>>
>>> http://www.netfilter.org/documentation/H
On Mon, Dec 15, 2008 at 10:14:33PM +0100, Szima Gábor wrote:
> Van arra standard megoldas, hogy a make mindig annyi szalon forditson,
> amennyi proci/mag van az adott gepben?
Nincs.
> Vagy buveszkedni kell (/proc-bol kisakkozni, es -j utan parameterkent
> atadni)?
Az esetek 90%-aban ugysem a
PÁSZTOR György wrote:
> Hi!
>
> "Gabor HALASZ" írta 2008-12-16 09:13-kor:
>> PÁSZTOR György wrote:
>>> Igen, de az OUTPUT chain a routing decision előtt van mind a nat, mind a
>>> mangle táblában.
>>>
>> Eszerint nem:
>>
>> http://www.netfilter.org/documentation/HOWTO//packet-filtering-HOWTO-6.ht
Hi!
"Gabor HALASZ" írta 2008-12-16 09:13-kor:
> PÁSZTOR György wrote:
> > Igen, de az OUTPUT chain a routing decision előtt van mind a nat, mind a
> > mangle táblában.
> >
>
> Eszerint nem:
>
> http://www.netfilter.org/documentation/HOWTO//packet-filtering-HOWTO-6.html
Ez a doksi hibás. Ha már
PÁSZTOR György wrote:
> Igen, de az OUTPUT chain a routing decision előtt van mind a nat, mind a
> mangle táblában.
>
Eszerint nem:
http://www.netfilter.org/documentation/HOWTO//packet-filtering-HOWTO-6.html
> Szal ennek működnie kell:
>
> iptables -t mangle -A OUTPUT -p tcp -m tcp --dport 8
11 matches
Mail list logo