iptables, порядок инициализации
Хочу немного усложнить работу iptables в коробке. опыт настройки iptables есть нормальный.
Чтобы не работать в режиме "метода тыка" для этого надо бы разобраться как происходит загрузка цепочек в роутере, а ещё лучше как происходит инциализация системы в целом. может есть неведомый мне init - скрипт который всё делает?
Нашёл в tmp некие filter_rules и nat_rules. Кем они и когда используются? Можно ли их править?
Про post-firewall читал и даже немного его использую. Но было бы намного проще если бы разобрался в системе в целом.
Где бы почитать? Или подскажите на пальцах.
помогите с конфигурацией iptables
просьба кому не лень стукнуть в аську 740004
требуется открыть порт исходящий.
буду очень признателен
Почему iptables так ужасно тормозит?!
iptables --list
iptables -t nat --list
порой выводит все сразу, а порой по строчке в минуту.
роутер ничем не занят, остальные команды не тормозят
Помогите "чяйнику" с iptables и route
Подскажите плз, как настроить маршрутизацию
ситуация следуюшая:
1-я сетка (wl500gP) vlan1 - 10.1.1.2 MASK 255.255.255.0 GW 10.1.1.1
br0 - 192.168.0.1 MASK 255.255.255.0
2-я сетка (wl500gP) vlan1 - 10.1.1.3 MASK 255.255.255.0 GW 10.1.1.1
br0 - 192.168.1.1 MASK 255.255.255.0
Вапрос в том, что и где прописать чтоб из первой сети получить доступ ко второй и наоборот.
iptables v1.2.7a: Unknown arg `-j'
Вот такое вот сообщение получаю. Пытаюсь воспользоваться различными скриптами с форума, но там, где содержится аргумент "j" они не работают.
Хелп iptable выдает только аргумент --jump -j target
target for rule (may load target extension)
, но ведь это, насколько я понимаю, не одно и то же.
Где копать?
Прошивка в подписи, пакеты ставил с альтернативного репозитария, но видимо какой-то пакет не переустановил. А отдельно пакета iptable я не нашел.
ищу специалиста по iptables
Знаю, что это некоторый оффтопик, но тем не менее.
Мне нужен специалист по iptables, способный написать правила для требуемой мне конфигурации за денежку.
У самого меня, видимо, мозг на это не заточен - я пару раз попытался, но ничего приличного изобразить не смог. Готов заплатить, скажем, полстоимости нового премиума.