LINUX.ORG.RU
ФорумAdmin

DNAT в shorewall


0

0

есть локалка, в ней сервер с БД (192.168.1.10). надо дать доступ из инета, но только с одного IP (195.58.xx.xx). IP компа с файерволом 213.140.хх.хх дистриб mandrake 10, shorewall 1.4.8 Как только не пробовал в логах одни drop'ы

В /etc/shorewall/rules: ACCEPT net:195.58.xx.xx all all DNAT net:195.58.xx.xx loc:192.168.1.10 all - - 213.140.xx.xx

anonymous

На компе с фаером разрешен сквозной трафик пакетов ?

anonymous
()

спасибо, уже сделал. проблема была в том, что на сервере не указан шлюз, чтоб в инет не ходил. помог SNAT :)

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.