Рейтинг:0

Какая цепочка iptables применяется при взаимодействии двух пространств имен локальной сети?

флаг it

Представьте, что у меня есть хост с двумя сетевыми пространствами имен и одним veth для каждого сетевого пространства имен. Трафик от одного интерфейса к другому направляется корневым пространством имен, т. е. без моста. Представьте, что namespace_1 пингует namespace_2. В конечном итоге пакеты попадут в iptables корневого пространства имен. Согласно схеме iptables: https://upload.wikimedia.org/wikipedia/commons/3/37/Netfilter-packet-flow.svg, после принятия решения о маршрутизации пакет будет отправлен либо в цепочку INPUT, либо в FORWARD, в зависимости от того, является ли пункт назначения локальным процессом.Однако в этом случае значение «локальный» немного сбивает с толку, поскольку оба интерфейса находятся в одном и том же пространстве имен. По какой цепочке iptables будут проходить пакеты: INPUT или FORWARD?

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.