----- Original Message ----

> From: Alex 'CAVE' Cernat <[email protected]>
> To: [email protected]
> Sent: Sun, January 16, 2011 10:10:40 PM
> Subject: [rlug] iptables cam newbie
> 
> Se pare ca ma cam lasa memoria daca pun intrebari din astea, dar uite ca  am
> un lapsus.
> Daca am o regula in mangle/prerouting sa zicem (ca sa fie  primele reguli
> aplicate) care e cu accept, din cate imi aduc aminte zboara  doar din mangle,
> dar va fi trecuta si prin nat si apoi si filter, unde pot  acolo fie sa-i dau
> drumul la randul lor, fie sa le tai.
> In schimb (macar  asta stiu sigur), daca ii dau cu drop din mangle nu mai
> ajunge mai jos in  filter sau nat.
> 
> E corect ce zic sau bat campii ?
> 
> Alex 'need  lecitina sau mai bine ma fac manager'  :-D

Din cate tin minte, best practice-ul zice sa nu faci filtrare in tabela mangle 
(sau nat). Pentru asta s-a creat filter.



      
_______________________________________________
RLUG mailing list
[email protected]
http://lists.lug.ro/mailman/listinfo/rlug

Raspunde prin e-mail lui