<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: несколько исключений в правило iptables</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/5416.html</link>
    <description>как добавить сразу несколько исключений в правило iptables?&lt;br&gt;Допустим, есть правило: &lt;br&gt;iptables -t nat -A POSTROUTING -s 10.0.0.0/24 ! -d 192.168.2.0/24 -o eth0 -j MASQUERADE&lt;br&gt;как в него добавить еще один диапазон(допустим 172.16.0.0/16) после -d?&lt;br&gt;Пишут что можно как-то через -j RETURN, но пока не нашел толкового примера&lt;br&gt;</description>

<item>
    <title>несколько исключений в правило iptables (reader)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/5416.html#5</link>
    <pubDate>Fri, 17 Feb 2017 19:15:09 GMT</pubDate>
    <description>в данном случае цепочки лишнее &lt;br&gt;&lt;br&gt;iptables -t nat -A POSTROUTING -s 10.0.0.0/24 -d 172.16.0.0/16 -o eth0 -j ACCEPT&lt;br&gt;iptables -t nat -A POSTROUTING -s 10.0.0.0/24 -d 192.168.0.0/16 -o eth0 -j ACCEPT&lt;br&gt;# NAT для всего остального что выходит от нас, что бы провайдер не ругался, &lt;br&gt;# но не забываем об INVALID&lt;br&gt;iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>несколько исключений в правило iptables (gremlintv32)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/5416.html#4</link>
    <pubDate>Sat, 11 Feb 2017 21:06:01 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; А что, без примеров уже совсем никак?&lt;br&gt;&amp;gt; Ну допустим я создал пользовательскую цепочку &apos;locals&apos; &lt;br&gt;&amp;gt; iptables -N locals &lt;br&gt;&amp;gt; Допустим создал несколько return целей для этой цепочки &lt;br&gt;&amp;gt; iptables -A locals -d 172.16.0.0/16 -j RETURN &lt;br&gt;&amp;gt; iptables -A locals -d 192.168.0.0/16 -j RETURN &lt;br&gt;&amp;gt; Как мне теперь &quot;впихнуть&quot; их: &lt;br&gt;&amp;gt; iptables -t nat -A POSTROUTING -s 10.0.0.0/24 ! -&amp;gt; ВОТ ТУТ -&amp;lt; &lt;br&gt;&amp;gt; -o eth0 -j MASQUERADE &lt;br&gt;&amp;gt; ?&lt;br&gt;&lt;br&gt;Вот без примера действительно уж никак.&lt;br&gt;Незнаю сколько бы у меня ушло времени, чтобы понять эти &quot;дебри&quot;. &lt;br&gt;И за это, отдельное спасибо товарищу с импортного форума.&lt;br&gt;Теперь все работает как я и хотел:&lt;br&gt;   #создаем цепочку в таблице nat с названием locals&lt;br&gt;   iptables -N locals -t nat&lt;br&gt;   # &quot;направляем&quot; все ip сети 10.0.0.0/24 цепочки POSTROUTING в цепочку locals&lt;br&gt;   iptables -A POSTROUTING -t nat -s 10.0.0.0/24 -j locals&lt;br&gt;   # прекращаем обработку в цепочке locals всего что ломаеться на адреса  диапазонов        172.16.0.0/16 и 192.168.0.0/16&lt;br&gt;   iptables -A locals -t nat -d</description>
</item>

<item>
    <title>несколько исключений в правило iptables (gremlintv32)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/5416.html#3</link>
    <pubDate>Sat, 11 Feb 2017 19:47:12 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Пишут что можно как-то через -j RETURN, но пока не нашел толкового &lt;br&gt;&amp;gt;&amp;gt; примера &lt;br&gt;&amp;gt; А что, без примеров уже совсем никак?&lt;br&gt;&lt;br&gt;Ну допустим я создал пользовательскую цепочку &apos;locals&apos;&lt;br&gt;iptables -N locals&lt;br&gt;Допустим создал несколько return целей для этой цепочки&lt;br&gt;iptables -A locals -d 172.16.0.0/16 -j RETURN&lt;br&gt;iptables -A locals -d 192.168.0.0/16 -j RETURN&lt;br&gt;Как мне теперь &quot;впихнуть&quot; их:&lt;br&gt;iptables -t nat -A POSTROUTING -s 10.0.0.0/24 ! -&amp;gt; ВОТ ТУТ -&amp;lt; -o eth0 -j MASQUERADE&lt;br&gt;?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>несколько исключений в правило iptables (gremlintv32)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/5416.html#2</link>
    <pubDate>Sat, 11 Feb 2017 18:00:28 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Пишут что можно как-то через -j RETURN, но пока не нашел толкового &lt;br&gt;&amp;gt;&amp;gt; примера &lt;br&gt;&amp;gt; А что, без примеров уже совсем никак?&lt;br&gt;&lt;br&gt;Ну нубье я в iptables, что еще сказать в свое оправдание )))&lt;br&gt;Вам оно как 2 пакета переслать, а мне нужно еще посидет, поварить котелком для этого))&lt;br&gt;</description>
</item>

<item>
    <title>несколько исключений в правило iptables (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/5416.html#1</link>
    <pubDate>Sat, 11 Feb 2017 17:41:55 GMT</pubDate>
    <description>&amp;gt; Пишут что можно как-то через -j RETURN, но пока не нашел толкового &lt;br&gt;&amp;gt; примера &lt;br&gt;&lt;br&gt;А что, без примеров уже совсем никак?&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
