Size: a a a

2020 May 14

NO

Nikolay Onyshchenko in Accel-PPP
У меня вот так
источник

NO

Nikolay Onyshchenko in Accel-PPP
но это не нат
источник

М

Максим in Accel-PPP
iptables v1.4.7: --match-set requires two args.
источник

NO

Nikolay Onyshchenko in Accel-PPP
iptables --version
iptables v1.6.0
источник

Е

Евгений Вайд... in Accel-PPP
источник

Е

Евгений Вайд... in Accel-PPP
у микбилла есть рабочий скриптик
источник

Е

Евгений Вайд... in Accel-PPP
я правильно понимаю, что если сделать notrack, то не получится нетфлоу собирать?
источник

М

Максим in Accel-PPP
-A POSTROUTING -m set --match-set allownet -o eth0 -s 10.0.0.0/8 -j MASQUERADE
источник

М

Максим in Accel-PPP
команда типа такой не работает я видимо не до конца понимаю как работает ipset
источник

G

Goletsa in Accel-PPP
А зачем в нат кидать сет
источник

G

Goletsa in Accel-PPP
Это обычно на уровне форвард
источник

G

Goletsa in Accel-PPP
К тому же -s уже указан
источник

М

Максим in Accel-PPP
мне надо что бы через нат работали только те сайты что я укажу
источник

М

Максим in Accel-PPP
все натить не надо
источник

Ⓜ️ax in Accel-PPP
--match-set allownet dst
источник

Ⓜ️ax in Accel-PPP
лан, давай так) : -A POSTROUTING -m set --match-set allownet dst -o eth0 -s 10.0.0.0/8 -j MASQUERADE
источник

K

Kolunchik in Accel-PPP
Максим
-A POSTROUTING -m set --match-set allownet -o eth0 -s 10.0.0.0/8 -j MASQUERADE
dst забыли (что сравнивать с allownet?)
источник

K

Kolunchik in Accel-PPP
пардон, уже ответили
источник

М

Максим in Accel-PPP
Спасибо
источник

Е

Евгений Вайд... in Accel-PPP
Dimka88
@monomery нет желания nftables попробовать, вроде как быстрее даже чем xt_NAT
Я так понимаю, что с nftables нетлоу будет сложно собирать? Нашел какой то форк ipt-neflow на гитхабе с поддержкой nftables. xt_NAT накатил, но не очень понятно что там с нетфлоу. Кто как натит на линуксах?
источник