Добро пожаловать, Гость. Пожалуйста авторизуйтесь здесь.
FGHIGate на GaNJa NeTWoRK ST@Ti0N - Просмотр сообщения в эхоконференции RU.LINUX
Введите FGHI ссылку:


Присутствуют сообщения из эхоконференции RU.LINUX с датами от 24 Jan 02 06:01:34 до 29 Apr 24 03:15:24, всего сообщений: 8279
Ответить на сообщение К списку сообщений Предыдущее сообщение Следующее сообщение
= Сообщение: 5702 из 8279 ========================================= RU.LINUX =
От   : Michael Dukelsky                 2:5020/1042        10 Apr 19 18:34:18
Кому : Anton Gorlov                                        10 Apr 19 18:34:18
Тема : iptables
FGHI : area://RU.LINUX?msgid=2:5020/1042+5cae0dc0
На   : area://RU.LINUX?msgid=2:5059/37@FidoNet+5cadec03
= Кодировка сообщения определена как: CP866 ==================================
==============================================================================
Привет, Anton!

10 April 2019 16:11, Anton Gorlov послал(а) письмо к Michael Dukelsky:

MD>> В iptables есть ветка forward_int. В частности, в этой ветке есть
MD>> строчки

AG> ....

MD>> -A forward_int -s x.x.x.x/nn -o br0 -p tcp -m tcp --dport 443 -m
MD>> conntrack --ctstate NEW -j ACCEPT -A forward_int -s x.x.x.x/nn -o
MD>> br0 -p udp -m udp --dport 443 -m conntrack --ctstate NEW -j ACCEPT
MD>> ...
MD>> -A forward_int -j LOG --log-prefix "FWD-INT-ILL-ROUTING "
MD>> --log-tcp-options --log-ip-options --log-uid

AG> ....

MD>> При этом адреса SRC=y.y.y.y лежат в диапазоне x.x.x.x/nn,
MD>> указанном в iptables. Что это значит? Почему пакеты просачиваются
MD>> через фильтр?

AG> Потому, что под
AG> -A forward_int -s x.x.x.x/nn -o br0 -p tcp -m tcp --dport 443 -m
AG> conntrack --ctstate NEW -j ACCEPT

AG> попадают только пакеты со статусом "NEW",а все остальные соотвественно
AG> в

AG> -A forward_int -j LOG --log-prefix "FWD-INT-ILL-ROUTING "
AG> --log-tcp-options --log-ip-options --log-uid и дальше.

Все остальные по идее должны быть со статусом ESTABLISHED и должны соответствовать одной из первых двух строчек, которые были в исходном письме. Разве нет?

Желаю успехов, Anton!
За сим откланиваюсь, Michael.

... node (at) f1042 (dot) ru
--- GoldED+/LNX 1.1.5-b20170303
* Origin: ==<<.f1042.ru.>>== (2:5020/1042)

К главной странице гейта
Powered by NoSFeRaTU`s FGHIGate
Открытие страницы: 0.044344 секунды