Обсуждение статьи тематического каталога: Как работает firewall в Linux (iptables linux netfilter module firewall)Ссылка на текст статьи: http://www.opennet.me/base/net/iptables_inside.txt.html
Уважаемый ilya!
Спасибо за статью, очень много для себя нашел нового? Есть вопрос - как я могу на основе того, что Вы написали, написать свой firewall, где будет происходить динамическая фильтрация траффика по IP-адрессу? (IP адресс будет передаваться модулю)
Лучше читать с оригинальной страницы, там форматирование правильное — например, не сбиты номера на первом рисунке.Статья отличная, спасибо!
читайте оригинал!
http://www.linuxjournal.com/article/7184
там ошибок меньше..вместо
nf_outgoing.hooknum = NF_IP_PRE_ROUTING;
должно быть
netfilter_ops_out.hooknum = NF_IP_POST_ROUTING;