Это указывает таблицу для использования, в этом случае таблица фильтра. Таким образом, Вы могли иметь *mangle
или *nat
для других двух фильтров. COMMIT
говорит iptables-восстановлению, что это - конец того конкретного раздела таблицы, и которые применяют правила для той таблицы. Можно узнать больше в iptables-save
раздел этого iptables практического руководства.
возможно, вам нужно настроить некоторые политики брандмауэра. Исходный интерфейс должен быть iPhone_VPN, а конечный интерфейс - это интерфейс, к которому подключены ваши DNS- и WINS-сервер. Надеюсь, поможет. -Пьетро.
Вам необходимо отключить раздельное туннелирование, чтобы запросы DNS были внутренними, а не внешними!
UNSET ipv4-split-include "Dialup_VPN_Networks"
поможет.