Tema: Re: Q: IPTABLES linux'e
Autorius: Ingodas Vytrastas
Data: 2009-03-16 16:01:11
Deprecated wrote:
> Ingodas Vytrastas wrote:
>>
>> priminkit prašau, kaip paketai vaikšto NAT atveju?
>>
>> nat/PREROUTING - > nat/POSTROUTING -> filter/FORWARD - filter/OUTPUT ?
>>
>> reik nugesinti SMTP į išorinius serverius, ale nalabai sekasi surasti 
>> kur DROP'inti - nat/PREROUTING grasina ateityje nevykdyti DROP taisyklės.
>>
> http://ebtables.sourceforge.net/br_fw_ia/PacketFlow.png
> manau kad butu kazkas panasaus
> iptables -t nat -I PREROUTING -d ! tavo_mail_serverio_ip -p tcp --dport 
> 25 -j DROP
> nebandziau, tik siaip pagalvojau.

o iptables galvoja kad ateityje to nepalaikys:

The "nat" table is not intended for filtering, hence the use of DROP is 
deprecated and will permanently be disabled in the next iptables 
release. Please adjust your scripts.

-- 
  ejs