EG> Если мы говорим о реально сложных системах, то я не верю EG> в "нет нужды в обертках". я не знаю что ты считаешь "реально сложными". Вот того уровня, который отнял у нас в свое время часы, на то чтобы разобраться что и где чинить - в линуксе реально сложным не является. В том месте которое надо было менять, было бы три правила на всю таблицу - в частности и потому, что nat полностью отделен от фильтров. Hу и человекочитаемые названия правил, возможность комментариев прямо в ядре и сама древовидная структура сильно упрощают жизнь. Мне никогда ничего большего штатной редхатовской обвязки init.d/iptables не требовалось.
> Alex
--- ifmail v.2.15dev5.4 * Origin: Demos online service (2:5020/400)