![]() |
Помогите разобраться с NAT на iptables
Доброго дня, коллеги.
Есть сеть 10.0.0.0/24, есть машина, которая должна выступать в роли шлюза. На машине прописан внешний IP адрес на eth0, и IP адрес 10.0.0.1 на eth1. Я с iptables ранее не работал, потому начал смотреть маны и различные how-to. Почитал про простейшую настройку nat. Сделал ipv4 forwarding =1. Написал правила. Вот что получилось в итоге: Код:
iptables -A INPUT -i lo -j ACCEPT |
Привет!
Вы забыли указать что делать с пакетами после маскарада. Примерно так: Код:
iptables -t nat -A POSTROUTING -s 10.0.0.0/24 -o eth0 -j SNAT --to-source [IP-адрес шлюза провайдера] |
Время: 07:10. |
Время: 07:10.
© OSzone.net 2001-