2008/2/27 Andika Triwidada <[EMAIL PROTECTED]>: > 2008/2/26 Jo <[EMAIL PROTECTED]>: > > > 2008/2/26 Nyoman D <[EMAIL PROTECTED]>: > > > > > > > > > > Hello Jo, > > > > > > > > > Tuesday, February 26, 2008, 5:03:18 PM, you wrote: > > > > > > > Dear list, > > > > > > > Saya punya iptables berikut: > > > > iptables -t nat -A PREROUTING -i eth3 -p tcp -s 10.8.9.0/24 -d 0/0 > > > > --dport 80 -j DNAT --to 10.8.9.9:65530 > > > > > > > Gimana ya caranya agar IP 10.8.9.153 tidak masuk dalam rules > tersebut? Thx > > > > > > > --jo-- > > > > http://vblade.blogspot.com > > > > What you Think and what you Feel and what Manifests is always a Match > > > > > > > > > iptables -t nat -A PREROUTING -i eth3 -p tcp -s ! 10.8.9.153 -d 0/0 > --dport 80 -j DNAT --to 10.8.9.9:65530 > > > kalau di eth3 cuma ada 1 segment network alias gak ada ip alias > > > > > > Nyoman. > > > > > > > terima kasih untuk respon nya pak, > > command tsb tidak dapat diiplementasikan karena di eth3 ada banyak > > network. Apakah ada solusi lainnya? > > > > Saya mencoba -j ROUTE --gw, tetapi muncul pesan error invallid option. > > Apa yang diharapkan dilakukan kalau source 10.8.9.153? > Kalau rule ini disisipkan, apakah cocok? > > iptables -t nat -I PREROUTING -i eth3 -p tcp -s 10.8.9.153 -d 0/0 \ > --dport 80 -j RETURN > terima kasih mas Andika, it do works great for me :)
--jo-- What you Think and what you Feel and what Manifests is always a Match -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke [EMAIL PROTECTED] Arsip dan info milis selengkapnya di http://linux.or.id/milis