Re: route port valasztas

2008-12-16 bef zés Gabor HALASZ
PÁSZTOR György wrote: > Hi! > > "Gabor HALASZ" írta 2008-12-16 12:38-kor: >> PÁSZTOR György wrote: >>> Kerestem is most olyan szervert, ahol OUTPUT-ban DNAT-olok, és megy: >>> >>> # iptables-save -c |grep OUTPUT |grep DNAT >>> [7771:553506] -A OUTPUT -d 127.0.0.1 -p udp -m udp --dport 53 -j DNAT

Re: make -j

2008-12-16 bef zés Andras HORVATH
Mihaly Zachar wrote: > en valahol ugyolvastam, h ezt a Makefile-nak is tamogatnia kell... Persze -- ha nincs parhuzamossagra lehetoseg a Makefile-ban, akkor hiaba futtatsz 17 szalon make-t.. De a Makefile pont arra valo, hogy fuggosegek legyenek benne leirva, es igy kihasznalhatova teszi a proj

Re: route port valasztas

2008-12-16 bef zés PÁSZTOR György
Hi! "Gabor HALASZ" írta 2008-12-16 12:38-kor: > PÁSZTOR György wrote: > > > > Kerestem is most olyan szervert, ahol OUTPUT-ban DNAT-olok, és megy: > > > > # iptables-save -c |grep OUTPUT |grep DNAT > > [7771:553506] -A OUTPUT -d 127.0.0.1 -p udp -m udp --dport 53 -j DNAT > > --to-destination 1

Re: route port valasztas

2008-12-16 bef zés Ferenc Wagner
PÁSZTOR György writes: > "Ferenc Wagner" írta 2008-12-16 11:47-kor: > >> Lásd http://ebtables.sourceforge.net/br_fw_ia/br_fw_ia.html 3b ábra alatt: >> >> Note that the iptables nat OUTPUT chain is situated after the >> routing decision. As commented in the previous section [...], this >>

Re: route port valasztas

2008-12-16 bef zés Gabor HALASZ
PÁSZTOR György wrote: > > Kerestem is most olyan szervert, ahol OUTPUT-ban DNAT-olok, és megy: > > # iptables-save -c |grep OUTPUT |grep DNAT > [7771:553506] -A OUTPUT -d 127.0.0.1 -p udp -m udp --dport 53 -j DNAT > --to-destination 192.168.0.1:1053 > [0:0] -A OUTPUT -d 127.0.0.1 -p tcp -m tcp

Re: route port valasztas

2008-12-16 bef zés PÁSZTOR György
Hi! "Ferenc Wagner" írta 2008-12-16 11:47-kor: > Lásd http://ebtables.sourceforge.net/br_fw_ia/br_fw_ia.html 3b ábra alatt: > > Note that the iptables nat OUTPUT chain is situated after the > routing decision. As commented in the previous section [...], this > is too late for DNAT. This is

Re: route port valasztas

2008-12-16 bef zés Ferenc Wagner
Gabor HALASZ writes: > PÁSZTOR György wrote: > >> "Gabor HALASZ" írta 2008-12-16 09:13-kor: >> >>> PÁSZTOR György wrote: >>> Igen, de az OUTPUT chain a routing decision előtt van mind a nat, mind a mangle táblában. >>> >>> Eszerint nem: >>> >>> http://www.netfilter.org/documentation/H

Re: make -j

2008-12-16 bef zés Gabor Gombas
On Mon, Dec 15, 2008 at 10:14:33PM +0100, Szima Gábor wrote: > Van arra standard megoldas, hogy a make mindig annyi szalon forditson, > amennyi proci/mag van az adott gepben? Nincs. > Vagy buveszkedni kell (/proc-bol kisakkozni, es -j utan parameterkent > atadni)? Az esetek 90%-aban ugysem a

Re: route port valasztas

2008-12-16 bef zés Gabor HALASZ
PÁSZTOR György wrote: > Hi! > > "Gabor HALASZ" írta 2008-12-16 09:13-kor: >> PÁSZTOR György wrote: >>> Igen, de az OUTPUT chain a routing decision előtt van mind a nat, mind a >>> mangle táblában. >>> >> Eszerint nem: >> >> http://www.netfilter.org/documentation/HOWTO//packet-filtering-HOWTO-6.ht

Re: route port valasztas

2008-12-16 bef zés PÁSZTOR György
Hi! "Gabor HALASZ" írta 2008-12-16 09:13-kor: > PÁSZTOR György wrote: > > Igen, de az OUTPUT chain a routing decision előtt van mind a nat, mind a > > mangle táblában. > > > > Eszerint nem: > > http://www.netfilter.org/documentation/HOWTO//packet-filtering-HOWTO-6.html Ez a doksi hibás. Ha már

Re: route port valasztas

2008-12-16 bef zés Gabor HALASZ
PÁSZTOR György wrote: > Igen, de az OUTPUT chain a routing decision előtt van mind a nat, mind a > mangle táblában. > Eszerint nem: http://www.netfilter.org/documentation/HOWTO//packet-filtering-HOWTO-6.html > Szal ennek működnie kell: > > iptables -t mangle -A OUTPUT -p tcp -m tcp --dport 8