Puncte:0

De ce ACCEPT target for POSTROUTING lanțul de tabel nat nu funcționează în iptables?

drapel in

Încerc să auditez dimensiunea pachetului și a octetilor cererii ping către serverul de la distanță la lanțul POSTROUTING în tabelul nat de iptables. Pentru asta am creat regula folosind ACCEPT target după cum urmează

iptables -t nat -A POSTROUTING -p icmp -d 172.16.16.102 -j ACCEPT

Dar când a trimis cererea ping către serverul 172.16.16.102, pachetele au fost capturate la acest lanț. Vă rog să vă sugerați dacă îmi scapă ceva.

Deși când am încercat același lucru cu ținta MASQUERADE, a fost capturat cu succes.

iptables -t nat -A POSTROUTING -p icmp -d 172.16.16.102 -j MASQUERADE

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.