2008/2/26 Jo <[EMAIL PROTECTED]>: > 2008/2/26 Nyoman D <[EMAIL PROTECTED]>: > > > > > > Hello Jo, > > > > > > Tuesday, February 26, 2008, 5:03:18 PM, you wrote: > > > > > Dear list, > > > > > Saya punya iptables berikut: > > > iptables -t nat -A PREROUTING -i eth3 -p tcp -s 10.8.9.0/24 -d 0/0 > > > --dport 80 -j DNAT --to 10.8.9.9:65530 > > > > > Gimana ya caranya agar IP 10.8.9.153 tidak masuk dalam rules tersebut? > Thx > > > > > --jo-- > > > http://vblade.blogspot.com > > > What you Think and what you Feel and what Manifests is always a Match > > > > > > iptables -t nat -A PREROUTING -i eth3 -p tcp -s ! 10.8.9.153 -d 0/0 > --dport 80 -j DNAT --to 10.8.9.9:65530 > > kalau di eth3 cuma ada 1 segment network alias gak ada ip alias > > > > Nyoman. > > > > terima kasih untuk respon nya pak, > command tsb tidak dapat diiplementasikan karena di eth3 ada banyak > network. Apakah ada solusi lainnya? > > Saya mencoba -j ROUTE --gw, tetapi muncul pesan error invallid option.
Apa yang diharapkan dilakukan kalau source 10.8.9.153? Kalau rule ini disisipkan, apakah cocok? iptables -t nat -I PREROUTING -i eth3 -p tcp -s 10.8.9.153 -d 0/0 \ --dport 80 -j RETURN -- andika -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke [EMAIL PROTECTED] Arsip dan info milis selengkapnya di http://linux.or.id/milis
