LINUX.ORG.RU
ФорумTalks

А как вы называете цепочки в iptables

 , дизайн таблиц


0

1

решил навести порядок в правилах.
решил выделить все, что к провайдеру относится в цепочки вида ISP.INPUT.* ISP.OUTPUT.*
для приложений APP.*

все это для -t filter

насколько это неправильно, как делаете вы, и стоит ли делать то же самое для nat и mangle
типа вынести -t nat -A PREROUTING в ISP.NAT.PFWD.PRER

Ответ на: комментарий от anton_jugatsu

ммм. про маленькие буквы я не думал
а почему ipset? он же удобен для определения групп ip, или нет?

ii343hbka ★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.