LINUX.ORG.RU
решено ФорумAdmin

Подскажите по iptables. Терминальное действие ACCEPT


0

1

Вопрос - при применении к пакету действия ACCEPT, например в таблице mangle цепочки PREROUTING пакет попадет ли в таблицу mangle цепочек FORWARD или POSTROUTING, если он транзитный. Или же после применения этого действия пакет не появится больше в таблице mangle, а только в nat и filter?

На википедии написан первый вариант, с другой стороны, в классической доке по iptables http://www.opennet.ru/docs/RUS/iptables/ описано, что пакет прекращает движение по этой таблице... Подскажите плз, как оно есть на самом деле.


А разве одно противоречит другому?

движение по этой таблице.


этой


А то - уже другие таблицы

YAR ★★★★★
()
Ответ на: комментарий от PATRI0T

На сколько я понял то покидает таблицу но потом может к ней вернутся.. например как в таблице nat (PREROUTING - встречает пакет в начале POSTROUTING провожает пакет в самом конце) хотя эти две цепочки находятся в одной таблице NAT

Tok ★★
()
Ответ на: комментарий от Tok

Спасибо, хороший пример. Вроде понял.

PATRI0T
() автор топика
Ответ на: комментарий от PATRI0T
iptables -nvL -t mangle
Chain PREROUTING (policy ACCEPT 463M packets, 212G bytes)
 pkts bytes target     prot opt in     out     source               destination         

Chain INPUT (policy ACCEPT 175M packets, 16G bytes)
 pkts bytes target     prot opt in     out     source               destination         

Chain FORWARD (policy ACCEPT 287M packets, 196G bytes)
 pkts bytes target     prot opt in     out     source               destination         

Chain OUTPUT (policy ACCEPT 6115K packets, 9363M bytes)
 pkts bytes target     prot opt in     out     source               destination         

Chain POSTROUTING (policy ACCEPT 294M packets, 206G bytes)
 pkts bytes target     prot opt in     out     source               destination    

Т.е., да, набор правил у каждой может быть свой. Ну и картинка по твоей же ссылке - http://www.opennet.ru/docs/RUS/iptables/misc/iptables-tutorial/images/tables_... - как бы намекает.

YAR ★★★★★
()
Ответ на: комментарий от Pinkbyte

Ферштейн :) Все, как говорится, всем спасибо, все свободны.. :)

PATRI0T
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.