From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: From: Alexei Takaseev To: Subject: Re: [mdk-re] Re: [mdk-re] =?koi8-r?b?7yDSwdrOycPFINcg0cTSwcggyQ==?= =?koi8-r?b?IM3B08vB0sHEyc7HxQ==?= In-Reply-To: <0GLN00H8ZREEGV@mxout2.netvision.net.il> Message-ID: MIME-Version: 1.0 Content-Type: TEXT/PLAIN; charset=koi8-r Content-Transfer-Encoding: 8BIT Sender: mandrake-russian-admin@altlinux.ru Errors-To: mandrake-russian-admin@altlinux.ru X-BeenThere: mandrake-russian@altlinux.ru X-Mailman-Version: 2.0 Precedence: bulk Reply-To: mandrake-russian@altlinux.ru List-Help: List-Post: List-Subscribe: , List-Id: Linux-Mandrake RE / ALT Linux discussion list List-Unsubscribe: , List-Archive: Date: Tue Oct 23 18:57:15 2001 X-Original-Date: Tue, 23 Oct 2001 23:36:40 +0900 (IRKST) Archived-At: List-Archive: List-Post: On Tue, 23 Oct 2001, Igor Tertishny wrote: > > В новых ядрах используется iptables, ipchains оставлен для обратной > > совместимости. > > > Это-то я знаю... Но каковы настройки? Каких только вариантов я не > перепоробовал... Ну, что-нибудь, похожее на: /sbin/iptables -P FORWARD DROP /sbin/iptables -A FORWARD -s 192.168.1.0/24 -d 0/0 -j MASQ Только при построении фаирвола, надо учитывать, что цепочка FORWARD обрабатывается помимо цепочек INPUT и OUTPUT.