Малкта разлика е в : ipchains "-I" .... т.е. insert, а не
"-A" append, работата е там че при първото удовлетворено
условие пакета не се интересува от останалите условия, т.е.
при :
1 ipchains -I forward -s 192.168.1.0/24 -j MASQ
2 ipchains -A forward -s 192.168.1.1 -j DENY
192.168.1.1 пак ще си минава по първото условие.
Въпрос 2: с ipchains само не може, търси "tc + iproute2" или
както там се казваха ;)
Успех
|