TCP-сокет к конкретному IP и адрес источника IP1 сокету задаёт ядро по результату routing lookup и это происходит до формирования первого TCP SYN, которому позже нат переписывает src ip на IP2. Когда приходит SYN+ACK, ядро формирует ACK и не пропускает его через pfil ?
Призывается @bu7cher
я так понял уже сам разобрался? Если что я ничё не ломал в 4-ке :)
Не разобрался. Нашел кривой обходной путь.
Обсуждают сегодня