Summary: | iptables + DNAT = not work | ||
---|---|---|---|
Product: | ALT Linux Школьный Сервер | Reporter: | ReMaks <admaks> |
Component: | packages | Assignee: | mex3 <mex3> |
Status: | CLOSED WONTFIX | QA Contact: | Andrey Cherepanov <cas> |
Severity: | blocker | ||
Priority: | P2 | CC: | ruslandh |
Version: | 4.1.0 | ||
Hardware: | x86 | ||
OS: | Linux |
Description
ReMaks
2009-03-26 18:36:10 MSK
Перевесил на правильный продукт. Для прояснения ситуации : В /etc/net/ifaces/default/fw/options включён-ли параметр IPTABLES_HUMAN_SYNTAX=yes http://www.altlinux.org/Etcnet/firewall "Файл с правилами обрабатывает построчно (одно правило на строку); если указана опция IPTABLES_HUMAN_SYNTAX, то правило обрабатывается интерпретатором в соответствии с синтаксисом и превращается в реальные опции для команды iptables, после чего запускается iptables с этими параметрами; иначе правило без обработки передается iptables" (В ответ на комментарий №2) > Для прояснения ситуации : > > В /etc/net/ifaces/default/fw/options включён-ли параметр > IPTABLES_HUMAN_SYNTAX=yes > > http://www.altlinux.org/Etcnet/firewall > > > "Файл с правилами обрабатывает построчно (одно правило на строку); если указана > опция IPTABLES_HUMAN_SYNTAX, то правило обрабатывается интерпретатором в > соответствии с синтаксисом и превращается в реальные опции для команды > iptables, после чего запускается iptables с этими параметрами; иначе правило > без обработки передается iptables" я тоже об этом подумал. выключен этот параметр. т.е. "no" не могу проверить что это актуально. кмк - уже починено в обновленых ядрах было. закрываю |