Stránka 1 z 1

MK Firewall: output chain a NAT

Napsal: 22 Aug 2015 15:11
od eKrajnak
Ahojte,

chcem si len ujasniť. Podľa manuálu MK prechádza cez chain Output každý paket podľa defície:

Kód: Vybrat vše

output - used to process packets originated from the router and leaving it through one of the interfaces. Packets passing through the router are not processed against the rules of the output chain


A čo s paketmi, ktoré sa maškarádujú (src-natujú), budú prechádzať output chainom?

Vďaka, Blažej :)

Re: MK Firewall: output chain a NAT

Napsal: 23 Aug 2015 03:45
od ludvik
Ne, to bude forward.

Re: MK Firewall: output chain a NAT

Napsal: 24 Aug 2015 10:28
od Majklik
Nu, záleží odkud je paket. Pokud přišel zvenčí, tak jde forwardem a teprve pak na srcnat. Pokud to je lokálně vzniklý paket, tak jde přes output a potom na srcnat. Ano, i lokálně vzniklé pakety jdou přes srcnat.