[bglug] Domanda su iptables e nemesis

Manuel manetta@mediacom.it
Mar 24 Nov 2009 19:50:44 CET


Il 24 novembre 2009 19.27, Diego Pagnoncelli <horo86@gmail.com> ha scritto:

> Per quanto riguarda il discorso del postrouting, ma questo non
> dovrebbe intervenire nel caso usassi iptables per fare del NAT? io in
> questo caso non faccio NAT...

in teoria sulle connessioni verso internet da un indirizzo di classe
privata si fa un SNAT ed avviene direttamente sul postrouting (è per
quello che ti ho detto di fare quella prova)

Io non ho mai approfondito (perchè è un caso particolare) come si
comporti un pacchetto che esce e rientra sulla stessa interfaccia, ma
può darsi benissimo che in uscita vada su SNAT e in ingresso su DNAT
bypassando tranquillamente input, output e forward

Ciao,
Manuel


Maggiori informazioni sulla lista bglug