eth0 - интерфейс в локальную сеть.
tun0 - интерфейс в инет("белый" ЙП).
В качестве прокси стоит сквид и через него ходят люди в инет.
tcpdump-ом смотрю tun0.
Вижу такое:
10:47:28.894096 IP dr100.mynet.uz.49177 > wwwbaytest1.microsoft.com.http: S 3207074836:3207074836(0) win 8192 <mss 1460,nop,nop,sackOK>
iptables поднят. Политика по умолчанию filter:FORWARD - DROP.
Чнраз filter:FORWARD разрешено проходить только пакетам с нескольких ЙП из локальной сети и всем пакетам из локальной сети на некоторые "белые" ЙП в инете.
В данном случае ни "серый", ни "белый" ЙП не входит в чистло разрешенных.
Как пакету удалось пробраться из локальной сети в tun0?
Или так и должно быть(я в этом сомневаюсь)?.
Непонятки с пакетами и iptables
Модераторы: SLEDopit, Модераторы разделов
-
KiWi
- Бывший модератор
- Сообщения: 2521
- Статус: статус, статус, статус
Re: Непонятки с пакетами и iptables
Не пробовали на lingvo.yandex.ru смотреть перевод слова forward?
А ещё читать руководство по iptables на opennet.ru?
А ещё читать руководство по iptables на opennet.ru?
-
Sleeping Daemon
- Сообщения: 1450
Re: Непонятки с пакетами и iptables
Iptables Tutorial 1.1.19
Автор: Oskar Andreasson
blueflux@koffein.net
Copyright © 2001-2003 Oskar Andreasson
Перевод: Андрей Киселев
Глава 3. Порядок прохождения таблиц и цепочек.
***
Я орентировался на этот документ.
Транзитные пакеты проходят filter:FORWARD. Или пакет из eth0 в tun0 не транзитный?