Часовой пояс: UTC + 3 часа




Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 4 
  Пред. тема | След. тема 
В случае проблем с отображением форума, отключите блокировщик рекламы
Автор Сообщение
 

Member
Статус: Не в сети
Регистрация: 06.07.2004
Откуда: РФ
Фото: 6
Всем привет.
Не знаю сюда писать или в сети. Напишу сюда.
У меня есть кучка внутренних сетей и гейт с iptables и ipset. Чтобы не морочиться с кучей правил и перечислением всех сетей в правилах создал сет со списком моих сетей. С указанием моего сета в source вопросов нет. Есть вопрос как указать что дестинейшн НЕ мой сет.

Обычной форвард куда угодно работает
$IPTABLES -A FORWARD -m set --match-set my_lans src -j ACCEPT

Мне же надо сделать правило с использованием исключения
если сорс пакета входит в мой_сет а дестинейшен входит в НЕ мой сет, то делать то-то

Пробовал тупо поставить ! - оно ругается. Помогите плиз.

_________________
It's dolomite, baby! (c)



Партнер
 

Member
Статус: Не в сети
Регистрация: 02.11.2010
Хватит материтса, а по теме тут 99% не поймут что вы написали в том числе и я.

_________________
«Обдумай причины, побуждающие тебя поступать так, как ты намереваешься поступить; взвесь все обстоятельства своего дела...


 

Member
Статус: Не в сети
Регистрация: 30.04.2013
Где логи и конфиги?


 

Member
Статус: Не в сети
Регистрация: 06.07.2004
Откуда: РФ
Фото: 6
Решено было давно... Кидаю сюда
$IPTABLES -t nat -A POSTROUTING -m set --match-set моя_сеть src -m set ! --match-set моя_сеть dst -o $INET_IFACE -j SNAT --to-source $INET_IP

_________________
It's dolomite, baby! (c)


Показать сообщения за:  Поле сортировки  
Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 4 
-

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 7


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  

Лаборатория














Новости

Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB | Kolobok smiles © Aiwan