Настройка ip_forward
разрешает пересылку пакетов в целом. Некоторые дистрибутивы Linux могут запрещать пересылку пакетов в iptables
по соображениям безопасности, например. если ip_forward
установлен по ошибке.
/sbin/iptables -A FORWARD -i eth0 -o eth1 -m state --state RELATED,ESTABLISHED -j ACCEPT
устанавливает правило, разрешающее пакеты от eth0
до eth1
, которые являются ответами или аналогичными пакетами на уже установленное соединение.
/sbin/iptables -A FORWARD -i eth1 -o eth0 -j ACCEPT
устанавливает явное правило, позволяющее пропускать пакеты от eth1
до eth0
.
Это позволяет клиентам из eth1
получать доступ к серверам за eth0
независимо от конфигурации iptables
по умолчанию.
Сожмите его в другой файл, а затем скопируйте его содержимое поверх оригинала.
$ file=testfile1
$ ls -li $file
6630 -rw-r--r-- 1 foo foo 2075323 Nov 1 21:22 testfile1
$ gzip -c < $file > $file.tmp
$ cp $file.tmp $file
$ rm $file.tmp
$ mv $file $file.gz
$ ls -li $file.gz
6630 -rw-r--r-- 1 foo foo 8189 Nov 1 21:23 testfile1.gz