Я в шоке

Изображение пользователя den2007.

Три раза перечитал лекцию АйТи по Iptables, но не могу разобраться, и все тут.

Пришлось выкинуть распечатки лекции и отправиться за нормальным материалом по Iptables. В своих поисках наткнулся на очень интересный материал - Основы использования iptables на http://easylinux.ru/node/190

Так вот оказалось, что изначально в лекции АйТи есть ошибка, которая сводит на нет все усилия.
А заключается она в схеме обработки IP-пакетов в стеке TCP/IP.
Так вот на самом деле Postrouting и Output должны быть помененены местами.

Т.е. настоящая схема выглядит так как по ссылке выше.

Плюс нашел еще материал на http://iptables.ru/, там очень много полезной информации.

В общем я его уже изучаю, и всем кто прошел "ДО" АйТй тоже советую, ведь это одна из самых важных тем администрирования.