Добрый день. Подскажите пожалуйста, как решить след задачу: имеется роутер, внутрення (eth1 - 192.168.10.0/24) и внешняя (eth0 192.168.1.0/24) подсеть. На роутере поднят NAT: # iptables -t nat -A POSTROUTING -s 192.168.10.0/24 -o eth0 -j SNAT --to-source 192.168.1.33 Пинг проходит, НАТ работает, вроде все нормально. Понадобилось следующее - чтобы проходили только пакеты с определенных ip. Делаю: # iptables -A FORWARD -s 192.168.10.36 -j ACCEPT # iptables -A FORWARD -j DROP Все, пакеты не проходят ни от кого, в т.ч. и от 192.168.10.36. Почему??? P.S. может это нужно делать в -t nat -A PREROUTING? Но FORWARD то чем плох?
Ответ на:
комментарий
от SlavikSS
Ответ на:
комментарий
от bakagaijin
Ответ на:
комментарий
от Reks
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум iptables nat (2005)
- Форум iptables, nat и policy - совсем запутался. (2002)
- Форум Маршрутизация линукс (2019)
- Форум iptables, проброс портов, множество сеток (2019)
- Форум Моделирование различных видов NAT, с помощью iptables(Linux) (2015)
- Форум вопрос по DHCP + NAT и IPTV. (2012)
- Форум !!! Учет траффика в iptables (2002)
- Форум настройка NAT (iptables) (2004)
- Форум [iptables] 2-е сетки. NAT (2010)
- Форум iptables + SNAT (2010)