Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Service Groups in DNAT and SNAT

I am not sure if this has been asked before but it would be great if you could use Service Groups in the Pre/Post DNAT/SNAT rule sets.


This thread was automatically locked due to age.
Parents
  • I'm sure that's initially due to a limitation of IPTABLES itself. You can provide a contiguous range or a single service, however, most service groups comprise of multiple, discontiguous services.

    The Astaro team could do such an implementation, however logic would need to be developed to translate one "rule" into multiple IPTABLES chains. It's already been done for multiple networks or hosts - just needs to be applied to services as well.

    [ 08 February 2002: Message edited by: HTMLSpinnr ]

Reply
  • I'm sure that's initially due to a limitation of IPTABLES itself. You can provide a contiguous range or a single service, however, most service groups comprise of multiple, discontiguous services.

    The Astaro team could do such an implementation, however logic would need to be developed to translate one "rule" into multiple IPTABLES chains. It's already been done for multiple networks or hosts - just needs to be applied to services as well.

    [ 08 February 2002: Message edited by: HTMLSpinnr ]

Children
No Data