Непонятки с пакетами и iptables

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Sleeping Daemon
Сообщения: 1450

Непонятки с пакетами и iptables

Сообщение Sleeping Daemon »

eth0 - интерфейс в локальную сеть.
tun0 - интерфейс в инет("белый" ЙП).
В качестве прокси стоит сквид и через него ходят люди в инет.
tcpdump-ом смотрю tun0.
Вижу такое:
10:47:28.894096 IP dr100.mynet.uz.49177 > wwwbaytest1.microsoft.com.http: S 3207074836:3207074836(0) win 8192 <mss 1460,nop,nop,sackOK>
iptables поднят. Политика по умолчанию filter:FORWARD - DROP.
Чнраз filter:FORWARD разрешено проходить только пакетам с нескольких ЙП из локальной сети и всем пакетам из локальной сети на некоторые "белые" ЙП в инете.
В данном случае ни "серый", ни "белый" ЙП не входит в чистло разрешенных.
Как пакету удалось пробраться из локальной сети в tun0?
Или так и должно быть(я в этом сомневаюсь)?.
Спасибо сказали:
Аватара пользователя
KiWi
Бывший модератор
Сообщения: 2521
Статус: статус, статус, статус

Re: Непонятки с пакетами и iptables

Сообщение KiWi »

Не пробовали на lingvo.yandex.ru смотреть перевод слова forward?
А ещё читать руководство по iptables на opennet.ru?
Спасибо сказали:
Sleeping Daemon
Сообщения: 1450

Re: Непонятки с пакетами и iptables

Сообщение Sleeping Daemon »

KiWi писал(а): ↑
25.01.2008 11:57
Не пробовали на lingvo.yandex.ru смотреть перевод слова forward?
А ещё читать руководство по iptables на opennet.ru?

Iptables Tutorial 1.1.19
Автор: Oskar Andreasson

blueflux@koffein.net
Copyright © 2001-2003 Oskar Andreasson

Перевод: Андрей Киселев
Глава 3. Порядок прохождения таблиц и цепочек.
***
Я орентировался на этот документ.

Транзитные пакеты проходят filter:FORWARD. Или пакет из eth0 в tun0 не транзитный?
Спасибо сказали: