2008/2/27 Andika Triwidada <[EMAIL PROTECTED]>:
> 2008/2/26 Jo <[EMAIL PROTECTED]>:
>
> > 2008/2/26 Nyoman D <[EMAIL PROTECTED]>:
>  >
>  >
>  > >
>  >  >  Hello Jo,
>  >  >
>  >  >
>  >  >  Tuesday, February 26, 2008, 5:03:18 PM, you wrote:
>  >  >
>  >  >  > Dear list,
>  >  >
>  >  >  > Saya punya iptables berikut:
>  >  >  > iptables -t nat -A PREROUTING -i eth3 -p tcp -s 10.8.9.0/24 -d 0/0
>  >  >  > --dport 80 -j DNAT --to 10.8.9.9:65530
>  >  >
>  >  >  > Gimana ya caranya agar IP 10.8.9.153 tidak masuk dalam rules 
> tersebut? Thx
>  >  >
>  >  >  > --jo--
>  >  >  > http://vblade.blogspot.com
>  >  >  > What you Think and what you Feel and what Manifests is always a Match
>  >  >
>  >  >
>  >  >  iptables -t nat -A PREROUTING -i eth3 -p tcp -s ! 10.8.9.153 -d 0/0 
> --dport 80 -j DNAT --to 10.8.9.9:65530
>  >  >  kalau di eth3 cuma ada 1 segment network alias gak ada ip alias
>  >  >
>  >  >  Nyoman.
>  >  >
>  >
>  >  terima kasih untuk respon nya pak,
>  >  command tsb tidak dapat diiplementasikan karena di eth3 ada banyak
>  >  network. Apakah ada solusi lainnya?
>  >
>  >  Saya mencoba -j ROUTE --gw, tetapi muncul pesan error invallid option.
>
>  Apa yang diharapkan dilakukan kalau source 10.8.9.153?
>  Kalau rule ini disisipkan, apakah cocok?
>
>  iptables -t nat -I PREROUTING -i eth3 -p tcp -s 10.8.9.153 -d 0/0 \
>   --dport 80 -j RETURN
>
terima kasih mas Andika, it do works great for me :)


--jo--
What you Think and what you Feel and what Manifests is always a Match

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis

Kirim email ke