LynXzp
Сообщений: 307
Оценки: 0
Присоединился: 2007-01-12 23:20:28.196666
|
Вот исходящий пакет, который только пришел на интерфейс xl0quote:
01000 prob 0.500000 skipto 2000 ip from any to any in via xl0 Разве подойдет одному из этих правил?quote:
01500 divert 8668 ip from any to any via rl1 keep-state 02000 divert 8669 ip from any to any via rl0 keep-state А если он уже после natd то под под 01000 правило не подпадает. :) Я это долго читал: http://nuclight.livejournal.com/124348.html (под вторым рисунком написано когда пакет под каким интерфейсом) И еще раз перечитал, но не понял как надо. _____________________________ У меня опыта маловато, не уверен что правильно подсказал, но свои правила слава богу работают.
|