Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Linux и FreeBSD » Программное обеспечение Linux и FreeBSD » Помогите разобраться с NAT на iptables

Ответить
Настройки темы
Помогите разобраться с NAT на iptables

Пользователь


Сообщения: 125
Благодарности: 4

Профиль | Отправить PM | Цитировать


Доброго дня, коллеги.
Есть сеть 10.0.0.0/24, есть машина, которая должна выступать в роли шлюза. На машине прописан внешний IP адрес на eth0, и IP адрес 10.0.0.1 на eth1.
Я с iptables ранее не работал, потому начал смотреть маны и различные how-to. Почитал про простейшую настройку nat. Сделал ipv4 forwarding =1. Написал правила.
Вот что получилось в итоге:

Код: Выделить весь код
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -t nat -A POSTROUTING -s 10.0.0.0/255.255.255.0 -o eth0 -j MASQUERADE
iptables -P OUTPUT ACCEPT
С локальной машины (шлюза) пинги идут и в интернет, и в локальную сеть. А вот клиенты никуда достучаться не могут. Подскажите, пожалуйста, в чем может быть проблема?

Отправлено: 10:30, 31-03-2014

 

Новый участник


Сообщения: 49
Благодарности: 0

Профиль | Отправить PM | Цитировать


Привет!

Вы забыли указать что делать с пакетами после маскарада.

Примерно так:
Код: Выделить весь код
iptables -t nat -A POSTROUTING -s 10.0.0.0/24 -o eth0 -j SNAT --to-source [IP-адрес шлюза провайдера]
Если ещё актуально, могу выложить "боевой" выстраданный конфиг (может, конечно, там и не всё изящно, но работает!).

Отправлено: 14:42, 28-07-2014 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.



Компьютерный форум OSzone.net » Linux и FreeBSD » Программное обеспечение Linux и FreeBSD » Помогите разобраться с NAT на iptables

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Debian/Ubuntu - пытаюсь разобраться в iptables правилах. mitiya Общий по Linux 0 13-05-2013 13:37
Помогите разобраться с кодировкой на странице streamrider Вебмастеру 5 03-02-2012 14:41
Прочее - [решено] Iptables - ведение логов NAT HellFire_MZ Общий по Linux 4 28-03-2011 13:58
Debian/Ubuntu - Народ. Помотиге разобраться с iptables RFox Общий по Linux 17 09-09-2008 13:49
Помогите разобраться с iptables frofis Защита компьютерных систем 1 20-04-2003 01:32




 
Переход