❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

MK Firewall: output chain a NAT

Návody a problémy s konfigurací.
Uživatelský avatar
eKrajnak
Příspěvky: 420
Registrován: 12 years ago
Bydliště: Levoča, SK
Kontaktovat uživatele:

MK Firewall: output chain a NAT

Příspěvekod eKrajnak » 10 years ago

Ahojte,

chcem si len ujasniť. Podľa manuálu MK prechádza cez chain Output každý paket podľa defície:

Kód: Vybrat vše

output - used to process packets originated from the router and leaving it through one of the interfaces. Packets passing through the router are not processed against the rules of the output chain


A čo s paketmi, ktoré sa maškarádujú (src-natujú), budú prechádzať output chainom?

Vďaka, Blažej :)
0 x
Študent, programátor, sieťar ... #ccna_certified

Blažej Krajňák

ludvik
Příspěvky: 4448
Registrován: 14 years ago

Příspěvekod ludvik » 10 years ago

Ne, to bude forward.
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.

Majklik
Příspěvky: 1949
Registrován: 14 years ago

Příspěvekod Majklik » 10 years ago

Nu, záleží odkud je paket. Pokud přišel zvenčí, tak jde forwardem a teprve pak na srcnat. Pokud to je lokálně vzniklý paket, tak jde přes output a potom na srcnat. Ano, i lokálně vzniklé pakety jdou přes srcnat.
0 x