gooamoko
Зарегистрирован: 26.12.2003 Сообщения: 98
|
Добавлено: Ср Ноя 24 2004 11:44 Заголовок сообщения: Интересная проблема с правилами в iptables |
|
|
Господа! Есть интересный вопрос:
Имеется маршрутизатор на Linux Red Hat 9, который соединяет два сегмента сети.
Правила на маршрутизаторе располагаются примерно в следующем порядке:
iptables -A FORWARD -i eth4 -d 192.168.0.254 -j ACCEPT
iptables -A FORWARD -i eth0 -d 192.168.4.0/24 -j ACCEPT
...
iptables -A FORWARD -i eth4 -s 192.168.4.1 -j comp4_1
iptables -A FORWARD -i eth0 -d 192.168.4.1 -j comp4_1
...
iptables -A comp4_1 -j {ACCEPT | DROP}
Все работает нормально до тех пор, пока не начинают меняться правила. Как только правило в цепочке comp4_1 меняется на DROP, становится недоступной передача трафика хосту и от него 192.168.0.254. Почему? Правило-то выше располагается разрешающее. Как можете прокомментировать данную проблему?
Заранее благодарен. _________________ Что один сделал, другой завсегда сломать сможет |
|