Автор Гілка: Ще трохи про мережу  (Прочитано 6542 раз)

Відсутній Андрій Головинський

  • Кореспондент
  • ***
  • дописів: 141
  • Карма: +0/-0
Re: Ще трохи про мережу
« Відповідей #15 : 2005-02-20 11:15:12 »
Як видно із статистики, 61 пакет із локальної мережі проходить.
І 27 невизначених відкидаються.

Це свідчить про те що твердження
Цитата
воно кидає всі вхідні пакети  Huh Тобто працює лише перше правило  
невірне.

Інша справа, якщо сказати, що щось працює не так, як потрібно. Можливо, ті 27 пакетів нам потрібні.
Щоб подивитись, які пакети відкидаються, можна додати в кінці ланцюга правило
iptables -A INPUT -j LOG

І подивитись можна в /var/adm/syslog

Мені чогось здається, що вони виявляться із якоїсь невідомої машини і матимуть порт призначення 53 :-)

Never argue with idiots. They just drag you down to their level, and then beat you with experience

Відсутній VojToshik

  • Дописувач
  • **
  • дописів: 91
  • Карма: +0/-0
Re: Ще трохи про мережу
« Відповідей #16 : 2005-02-20 14:41:08 »
Все. я вже розібрався. Дуже дякую за увагу.
Isn't it folly that lack of girls' attention makes our life senseless?

Відсутній iron

  • Новачок
  • *
  • дописів: 27
  • Карма: +0/-0
Re: Ще трохи про мережу
« Відповідей #17 : 2005-02-25 17:47:56 »
Ну і навіщо використовувати MASQUERADE ?
Якщо IP адрес статичний, то краще використати SNAT.
Добродії, ви що не читали, що MASQUERADE чинить навантаження на систему ? MASQUERADE слід застосовувати лиш у випадках динамічного IP адресу, коли IP змінюється кожен заз, коли сервер регіструється у провайдера в системі (VLAN, VPN).
[root@iron sbin]#find /mnt/життя -name