Имя пользователя:
Пароль:
 

Показать сообщение отдельно

Новый участник


Сообщения: 32
Благодарности: 0

Профиль | Отправить PM | Цитировать


Большое спасибо моему знакомому Skiv'у, который подсказал, что нужно сделать. Проблема решается двумя правилами в iptables:
Код: Выделить весь код
iptables -A FORWARD -i eth1 -o eth2 -s 192.168.1.0/24 -d 192.168.2.0/24 -j ACCEPT
iptables -A FORWARD -i eth2 -o eth1 -s 192.168.2.0/24 -d 192.168.1.0/24 -j ACCEPT
Для чистоты эксперимента цепочка форвард у меня была пуста и политикой по умолчанию был ACCEPT, я думал, что этого достаточно для прохождения всех пакетов, оказалось, для роутинга этого недостаточно и правило разрешающее прохождение пакетов между сетями должно быть задано явно и в обе стороны.

Отправлено: 09:40, 07-08-2008 | #2