PDA

View Full Version : Странное правило iptables/netfilter


djet
30-01-2008, 00:44
Обнаружил сегодня у себя странную строчку в iptables. Не пойму, откуда она и каков её "физический смысл":
-A POSTROUTING -s 192.168.1.0/255.255.255.0 -d 192.168.1.0/255.255.255.0 -o br0 -j MASQUERADE

djet
30-01-2008, 15:46
Есть идеи?

Oleg
30-01-2008, 16:47
Ничего странного. Она нужна если Вы обращаетесь по внешнему адресу на вирутальный сервер из внутренней сети.

Ilmarinen
30-01-2008, 16:54
Есть идеи?
Если интересует подробное техническое описание проблемы и способа решения см. http://www.opennet.ru/docs/RUS/iptables/#DNATTARGET

djet
30-01-2008, 22:32
Ничего странного. Она нужна если Вы обращаетесь по внешнему адресу на вирутальный сервер из внутренней сети.
Действительно. Как-то ни разу не приходило в голову, что к локальным хостам можно обращаться через NAT. :) Спасибо за разъяснение.