Lendo em detalhes sobre iptables/netfilteraqui, quando li sobre o -o
argumento:
"Indica a interface através da qual os pacotes de saída são enviados através da cadeia INPUT, FORWARD e PREROUTING."
Isso me parece errado, pois eles escreveram a mesma coisa para o -i
argumento.
Parece-me que deveria ser:
"Indica a interface através da qual os pacotes de saída são enviados através da cadeia OUTPUT, FORWARD e POSTROUTING."
correto?
Responder1
sim, página de manual debian;
[!] -o, --out-interface name
Name of an interface via which a packet is going to be sent (for packets entering the FORWARD, OUTPUT and POSTROUTING chains). When the "!" argument is used before the
interface name, the sense is inverted. If the interface name ends in a "+", then any interface which begins with this name will match. If this option is omitted, any
interface name will match.