Helló!

On Fri, 4 Jun 2010, Takacs Tibor wrote:

Szerintem:
iptables -t nat -I PREROUTING -s ...
azaz nem append hanem insert, hogy a meglevők elé kerüljön.
Előtte van egy flush, és ez az első szabály.
Eddig akkor ok.

Aztán: ez a 192.168.1.25/32 biztos, hogy jó? Mi  a netmaszkod? Nem tartom
valószínűnek a 255.255.255.255-öt...
Csak ezt az 1 gépet akarom engedni.
Ja. Csakhogy ennek az egy gépnek a hálózati paraméterei (feltételezéseim szerint, mert nem írtad meg):
        hálózati cím   192.168.1.0
        netmaszk       255.255.255.0
        broadcast cím: 192.168.1.255
        IP-cím:        192.168.1.25
ami nem ugyanaz, mint:
        hálózati cím   192.168.1.25    !!!
        netmaszk       255.255.255.255 !!!
        broadcast cím ???
        IP-cím        ???
A /32 _biztos_ hogy rossz, a netmaszk nem lehet 30 bitesnél hosszabb, akkor is már csak 2 hosztod lehet, a teáltalad említett címnél a helyzet:
        hálózati cím   192.168.1.24
        netmaszk       255.255.255.252
        broadcast cím  192.168.1.27
és két címet oszthatsz ki, a 25-öst és a 26-ost. Az iptables-nek a megfelelő netmaszkot add meg, vagy csak a hoszt címét, maszk nélkül.

--
-----Linux is like wigwam: no windows, no gates, apache inside!-----
                                                        Bajan Ferenc
_______________________________________________
Techinfo mailing list
[email protected]
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://www.kozhaloportal.hu/gyik/altalanos/

válasz