FGHIGate на GaNJa NeTWoRK ST@Ti0N - Просмотр сообщения в эхоконференции RU.LINUX
Присутствуют сообщения из эхоконференции RU.LINUX с датами от 24 Jan 02 06:01:34 до 29 Apr 24 03:15:24, всего сообщений: 8279
= Сообщение: 5703 из 8279 ========================================= RU.LINUX = От : Alexander N. Skovpen 2:5020/9696.128 10 Apr 19 20:51:38 Кому : Michael Dukelsky 10 Apr 19 20:51:38 Тема : iptables FGHI : area://RU.LINUX?msgid=2:5020/9696.128+5cae2d2a На : area://RU.LINUX?msgid=2:5020/1042+5cacb876 = Кодировка сообщения определена как: CP866 ================================== Ответ: area://RU.LINUX?msgid=2:5020/1042+5caeea63 ============================================================================== Hello Michael Dukelsky!
09 Apr 19 17:50:32, Michael Dukelsky wrote to All:
MD> -A forward_int -s x.x.x.x/nn -o br0 -p tcp -m tcp --dport 443 -m conntrack --ctstate NEW -j ACCEPT
MD> FWD-INT-ILL-ROUTING IN=br1 OUT=br0 MAC=... SRC=y.y.y.y DST=z.z.z.z LEN=40 TOS=0x00 PREC=0x00 TTL=127 ID=15984 DF PROTO=TCP SPT=56085 DPT=443 WINDOW=258 RES=0x00 ACK FIN URGP=0
MD> При этом адреса SRC=y.y.y.y лежат в диапазоне x.x.x.x/nn, указанном в iptables. MD> Что это значит? Почему пакеты просачиваются через фильтр?
а z.z.z.z находится в route на br0?
Alexander
--- ════════╦╦═╦╦═╗╔════ * Origin: ═╩══╬╩═╩╩═╬╬═ (2:5020/9696.128) |
К главной странице гейта
|