O tráfego FORWARD que é redirecionado (PREROUTING) passa pela cadeia FORWARD (filtro)?

1

Bom dia,

O tráfego que é redirecionado pela cadeia nat PREROUTING para o localhost ainda passa a cadeia de filtros FORWARD? Exemplo:

iptables -t nat -A PREROUTING -p tcp --dport 22 -j REDIRECT --to-ports 22
iptables -A FORWARD -j DROP

O tráfego de outro host (tráfego assim encaminhado) que passou pela primeira regra ainda passa pela cadeia FORWARD e, portanto, é descartado pela segunda regra? Agradecemos antecipadamente

    
por Cube777 03.07.2016 / 11:58

1 resposta

0

Nevermind - não consegui encontrar muito em outro lugar, então eu configurei alguns alvos de LOG e parece que quando o tráfego é enviado para a cadeia REDIRECT, ele não passa pela cadeia FORWARD (filtro).

    
por 03.07.2016 / 23:12