FGHIGate на GaNJa NeTWoRK ST@Ti0N - Просмотр сообщения в эхоконференции RU.LINUX
Присутствуют сообщения из эхоконференции RU.LINUX с датами от 24 Jan 02 06:01:34 до 11 Mar 24 23:35:09, всего сообщений: 8277
= Сообщение: 5704 из 8277 ========================================= RU.LINUX = От : Michael Dukelsky 2:5020/1042 11 Apr 19 10:18:18 Кому : Alexander N. Skovpen 11 Apr 19 10:18:18 Тема : iptables FGHI : area://RU.LINUX?msgid=2:5020/1042+5caeea63 На : area://RU.LINUX?msgid=2:5020/9696.128+5cae2d2a = Кодировка сообщения определена как: CP866 ================================== Ответ: area://RU.LINUX?msgid=2:5020/9696.128+5caf7e49 ============================================================================== Привет, Alexander! 10 April 2019 20:51, Alexander N. Skovpen послал(а) письмо к Michael Dukelsky: MD>> -A forward_int -s x.x.x.x/nn -o br0 -p tcp -m tcp --dport 443 -m MD>> conntrack --ctstate NEW -j ACCEPT MD>> FWD-INT-ILL-ROUTING IN=br1 OUT=br0 MAC=... SRC=y.y.y.y MD>> DST=z.z.z.z LEN=40 TOS=0x00 PREC=0x00 TTL=127 ID=15984 DF MD>> PROTO=TCP SPT=56085 DPT=443 WINDOW=258 RES=0x00 ACK FIN URGP=0 MD>> При этом адреса SRC=y.y.y.y лежат в диапазоне x.x.x.x/nn, MD>> указанном в iptables. Что это значит? Почему пакеты просачиваются MD>> через фильтр? AS> а z.z.z.z находится в route на br0? Да. Желаю успехов, Alexander! За сим откланиваюсь, Michael. ... node (at) f1042 (dot) ru --- GoldED+/LNX 1.1.5-b20170303 * Origin: ==<<.f1042.ru.>>== (2:5020/1042)
К главной странице гейта