Helló!
On Fri, 4 Jun 2010, Takacs Tibor wrote:
Szerintem:
iptables -t nat -I PREROUTING -s ...
azaz nem append hanem insert, hogy a meglevők elé kerüljön.
Előtte van egy flush, és ez az első szabály.
Eddig akkor ok.
Aztán: ez a 192.168.1.25/32 biztos, hogy jó? Mi a netmaszkod? Nem tartom
valószínűnek a 255.255.255.255-öt...
Csak ezt az 1 gépet akarom engedni.
Ja. Csakhogy ennek az egy gépnek a hálózati paraméterei (feltételezéseim
szerint, mert nem írtad meg):
hálózati cím 192.168.1.0
netmaszk 255.255.255.0
broadcast cím: 192.168.1.255
IP-cím: 192.168.1.25
ami nem ugyanaz, mint:
hálózati cím 192.168.1.25 !!!
netmaszk 255.255.255.255 !!!
broadcast cím ???
IP-cím ???
A /32 _biztos_ hogy rossz, a netmaszk nem lehet 30 bitesnél hosszabb,
akkor is már csak 2 hosztod lehet, a teáltalad említett címnél a helyzet:
hálózati cím 192.168.1.24
netmaszk 255.255.255.252
broadcast cím 192.168.1.27
és két címet oszthatsz ki, a 25-öst és a 26-ost.
Az iptables-nek a megfelelő netmaszkot add meg, vagy csak a hoszt címét,
maszk nélkül.
--
-----Linux is like wigwam: no windows, no gates, apache inside!-----
Bajan Ferenc_______________________________________________
Techinfo mailing list
[email protected]
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://www.kozhaloportal.hu/gyik/altalanos/