Рейтинг:0

Почему цель ACCEPT для цепочки POSTROUTING таблицы nat не работает в iptables?

флаг in

Я пытаюсь проверить размер пакета и байта запроса ping на удаленный сервер в цепочке POSTROUTING в таблице nat iptables. Для этого я создал правило, используя цель ACCEPT, как показано ниже.

iptables -t nat -A POSTROUTING -p icmp -d 172.16.16.102 -j ПРИНЯТЬ

Но при отправке пинг-запроса на сервер 172.16.16.102 пакеты перехватывались по этой цепочке. Пожалуйста, предложите, я что-то упустил.

Хотя, когда я попробовал то же самое с целью MASQUERADE, она была успешно захвачена.

iptables -t nat -A POSTROUTING -p icmp -d 172.16.16.102 -j MASQUERADE

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.