Вопрос № 143142: добрый день уважаемые эксперты. Разбираюсь сейчас с настройкой ipchains... и воткнулся в проблемку... если брать сеть 192.168.0.0/16, то трафик идя от абонента проходит input, forward и output цепочки фаервола, а как идет ответный трафик? т...
Вопрос № 143.142
добрый день уважаемые эксперты. Разбираюсь сейчас с настройкой ipchains... и воткнулся в проблемку... если брать сеть 192.168.0.0/16, то трафик идя от абонента проходит input, forward и output цепочки фаервола, а как идет ответный трафик? т.е. ПК (192.168.70.10) открывает rusfaq.ru(194.135.22.45) в цепочке input ACCEPT all ------ 192.168.0.0/16 0.0.0.0/0 n/a Chain output (policy ACCEPT).
этого достаточно для работы шлюза?
Приложение:
Отправлен: 05.09.2008, 15:50
Вопрос задал: Mastela (статус: Посетитель)
Всего ответов: 1 Мини-форум вопроса >>> (сообщений: 0)
Отвечает: PVS@Lviv
Здравствуйте, Mastela! Ответный трафик идёт точно также, тоесть если input пропускает ТОЛЬКО из 192.168.0.0/16, то все ответы будут отсеиватся. Здесь есть схема прохождения пакетов и пример правил.
Ответ отправил: PVS@Lviv (статус: Профессионал) Украина, Львов ---- Ответ отправлен: 05.09.2008, 16:04 Оценка за ответ: 5 Комментарий оценки: понмится кто-то говорил, что ответные пакеты через фаерфол не идут...
пасиба за подсказку...
а то так бы и сибел как @@@@@