hardhearted
Advanced Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору greenfox Цитата: закрыть по максимуму согласно стратегии "один октрытый порт одна лишняя дырка"(с) | если днс порт не слушает значит дырки нет Цитата: Мне казалось там маршруты прописаны ... | все верно, представь что у тебя на внешнем интерфейсе несколько ипшников из разных сеток, или вообще несколько интерфейсов с разными ипшниками исходящий ипшник берется согласно роутингу, в зависимости от того в какую сетку надо попасть (0,0,0,0 то есть по умолчанию, тоже считай сетка, будет использоваться первый ипшник с которого виден шлюз по умолчанию) просто я написал общий принцип, в твоем примитивном случае: несколько ип из одной подсетке на одном внешнем интерфейсе с одним маршрутом по умолчанию - да, так и будет: первый ип по списку. nat относится к тому же исходящему трафику, для него все это справедливо так по умолчанию работают все роутеры, но некоторые умеют менять это поведение rras умеет задавать конкретный адрес для nat для отдельных источников, но с весьма сильными ограничениями. |