Здрасти всем!
Пытаюсь разобраться с Iptables и столкнулся с таким вот вопросиком:
согласно https://www.opennet.ru/docs/RUS/iptables/misc/iptables-tutorial/tables_traverse.jpg
Пакет из инета в сеть идет:
Network (Inet, eth0)
\/
mangle PREROUTING
\/
nat PREROUTING
\/
mangle FORWARD
\/
filter FORWARD
\/
nat POSTROUTING
\/
mangle POSTROUTING
\/
Network card (LAN, eth1)
А обратно, из LAN в Инет??
Первый вариант - точно по такому-же пути . Тогда получается что с какой бы сетевыхи не пришел пакет и куда бы он не шел (транзитом), он все равно попадает
ANY
\/
mangle PREROUTING
\/
nat PREROUTING
и т.д.
или обратно пакет идет по обратной схеме (второй вариант):
mangle POSTROUTING
\/
nat POSTROUTING
\/
filter FORWARD
и т.д.
Какой из предложенных вариантов единственно верный?
Заренее сенкс всем.
Susanin