* [Comm] iptables
@ 2004-06-10 13:43 Andriy Dobrovol's'kii
2004-06-10 14:35 ` Alexey Morsov
0 siblings, 1 reply; 3+ messages in thread
From: Andriy Dobrovol's'kii @ 2004-06-10 13:43 UTC (permalink / raw)
To: Community
Hi,
Кто может сказать, что за пакеты бегут по этим двум цепочкам?
В PREROUTING у меня только перенаправление http на мой прокси. В
учебнике вообще написано, что цепочка OUTPUT не рабочая, а вот
"журчит ручеек". Я понимаю, что можно включить лог и потом
медитировать, но может кто-то уже в курсе?
Chain POSTROUTING (policy ACCEPT 291K packets, 19M bytes)
pkts bytes target prot opt in out source
destination
Chain OUTPUT (policy ACCEPT 188K packets, 21M bytes)
pkts bytes target prot opt in out source
destination
--
Rgrds,
Andriy
*********************************************************************
email: dobr at iop dot kiev dot ua Kyiv, Ukraine
Phone: (380-44) 265-7824 Department of Gas Electronics
Fax: (380-44) 265-2329 Institute of Physics of NASU
*********************************************************************
^ permalink raw reply [flat|nested] 3+ messages in thread
* Re: [Comm] iptables
2004-06-10 13:43 [Comm] iptables Andriy Dobrovol's'kii
@ 2004-06-10 14:35 ` Alexey Morsov
2004-06-10 14:12 ` Andriy Dobrovol's'kii
0 siblings, 1 reply; 3+ messages in thread
From: Alexey Morsov @ 2004-06-10 14:35 UTC (permalink / raw)
To: community
Andriy Dobrovol's'kii wrote:
> Hi,
> Кто может сказать, что за пакеты бегут по этим двум цепочкам?
> В PREROUTING у меня только перенаправление http на мой прокси. В
> учебнике вообще написано, что цепочка OUTPUT не рабочая, а вот "журчит
Как это не рабочая? Все локальные процессы выдают в нее... telnet
поюзали - вот вам и output...
> ручеек". Я понимаю, что можно включить лог и потом медитировать, но
> может кто-то уже в курсе?
а насчет POSTROUTING - у вас случайно нет маскарада или SNAT?
>
> Chain POSTROUTING (policy ACCEPT 291K packets, 19M bytes)
> pkts bytes target prot opt in out source destination
>
> Chain OUTPUT (policy ACCEPT 188K packets, 21M bytes)
> pkts bytes target prot opt in out source destination
>
>
> ------------------------------------------------------------------------
>
> _______________________________________________
> Community mailing list
> Community@altlinux.ru
> https://lists.altlinux.ru/mailman/listinfo/community
--
Всего наилучшего,
Системный Администратор ЗАО "ИК "РИКОМ-ТРАСТ"
Алексей Морсов
http://www.ricom.ru
http://www.fondmarket.ru
^ permalink raw reply [flat|nested] 3+ messages in thread
* Re: [Comm] iptables
2004-06-10 14:35 ` Alexey Morsov
@ 2004-06-10 14:12 ` Andriy Dobrovol's'kii
0 siblings, 0 replies; 3+ messages in thread
From: Andriy Dobrovol's'kii @ 2004-06-10 14:12 UTC (permalink / raw)
To: community
Alexey Morsov wrote:
>
> Andriy Dobrovol's'kii wrote:
>
>> Hi,
>> Кто может сказать, что за пакеты бегут по этим двум цепочкам?
>> В PREROUTING у меня только перенаправление http на мой прокси. В
>> учебнике вообще написано, что цепочка OUTPUT не рабочая, а вот "журчит
>
> Как это не рабочая? Все локальные процессы выдают в нее... telnet
> поюзали - вот вам и output...
>
"Посыпаю голову пеплом". Забыл сказать, что это только цепочки из
таблицы nat. Понятно, что стандартный вывод рабочий, и он у меня
долеко не пустой.
>> ручеек". Я понимаю, что можно включить лог и потом медитировать, но
>> может кто-то уже в курсе?
>
> а насчет POSTROUTING - у вас случайно нет маскарада или SNAT?
>
Нет. Хотя, посмотрю внимательней, может я что-то пропустил...
Первоначально настраивал давно, мог что-то забыть. :(
>>
>> Chain POSTROUTING (policy ACCEPT 291K packets, 19M bytes)
>> pkts bytes target prot opt in out source destination
>>
>> Chain OUTPUT (policy ACCEPT 188K packets, 21M bytes)
>> pkts bytes target prot opt in out source destination
>>
--
Rgrds,
Andriy
*********************************************************************
email: dobr at iop dot kiev dot ua Kyiv, Ukraine
Phone: (380-44) 265-7824 Department of Gas Electronics
Fax: (380-44) 265-2329 Institute of Physics of NASU
*********************************************************************
^ permalink raw reply [flat|nested] 3+ messages in thread
end of thread, other threads:[~2004-06-10 14:35 UTC | newest]
Thread overview: 3+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2004-06-10 13:43 [Comm] iptables Andriy Dobrovol's'kii
2004-06-10 14:35 ` Alexey Morsov
2004-06-10 14:12 ` Andriy Dobrovol's'kii
ALT Linux Community general discussions
This inbox may be cloned and mirrored by anyone:
git clone --mirror http://lore.altlinux.org/community/0 community/git/0.git
# If you have public-inbox 1.1+ installed, you may
# initialize and index your mirror using the following commands:
public-inbox-init -V2 community community/ http://lore.altlinux.org/community \
mandrake-russian@linuxteam.iplabs.ru community@lists.altlinux.org community@lists.altlinux.ru community@lists.altlinux.com
public-inbox-index community
Example config snippet for mirrors.
Newsgroup available over NNTP:
nntp://lore.altlinux.org/org.altlinux.lists.community
AGPL code for this site: git clone https://public-inbox.org/public-inbox.git