LINUX.ORG.RU

iptables недопонял


0

0

-A FORWARD -d ! 192.168.1.0/255.255.255.0 -p tcp -m mac --mac-source XX:XX:XX:XX:XX:XX -j ACCEPT -A FORWARD -d ! 192.168.1.0/255.255.255.0 -m mac --mac-source XX:XX:XX:XX:XX:XX -j ACCEPT Объясните если не сложно что означают данные правила.


> -A FORWARD

В цепочке FORWARD (через неё проходят пакеты, не предназначенные для данной машины)

> -d ! 192.168.1.0/255.255.255.0

пакеты НЕ направленные по адресам 192.168.1.0/24

> -p tcp

пакеты только протокола tcp

> -m mac --mac-source XX:XX:XX:XX:XX:XX

отправленные с машины с mac-адресом сетевой карты = XX:XX:XX:XX:XX:XX (его обрабатывает модуль mac)

> -j ACCEPT

разрешить.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.