Имеется вот что:
# cat /etc/conf.d/net
config_eth1=( "192.168.0.3 netmask 255.255.255.0 broadcast 192.168.0.255" )
config_eth0=( "192.168.1.1 netmask 255.255.255.0 broadcast 192.168.1.255" )
Где eth1 для внутренней сети, eth0 для внешней.
Хочу настроить NAT, так что бы инет из моей машины отдавался на другую. ip другой машины 192.168.0.5.
Сделал modprobe ip_nat, # cat /proc/sys/net/ipv4/ip_forward пишет 1, начал составлять правила для iptables.
Которые не срабаотывалм, не понятно по какой причине:
# iptables-save
# Generated by iptables-save v1.3.8 on Sat Feb 23 01:27:15 2008
*mangle
:PREROUTING ACCEPT [23803364:22217348503]
:INPUT ACCEPT [23802592:22217220620]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [21028402:7463553191]
:POSTROUTING ACCEPT [20949435:7459701405]
COMMIT
# Completed on Sat Feb 23 01:27:15 2008
# Generated by iptables-save v1.3.8 on Sat Feb 23 01:27:15 2008
*nat
:PREROUTING ACCEPT [67746:5008801]
:POSTROUTING ACCEPT [339893:20412345]
:OUTPUT ACCEPT [339928:20414442]
-A PREROUTING -s 192.168.0.5 -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 3128
-A POSTROUTING -s 192.168.0.5 -j MASQUERADE
COMMIT
# Completed on Sat Feb 23 01:27:15 2008
# Generated by iptables-save v1.3.8 on Sat Feb 23 01:27:15 2008
*filter
:INPUT DROP [0:0]
:FORWARD DROP [0:0]
:OUTPUT ACCEPT [978:325930]
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -s 192.168.0.5 -i eth1 -j ACCEPT
COMMIT
# Completed on Sat Feb 23 01:27:15 2008
Однако из второй машины (винда которая) не идет общение с внешним инетом (то бишь- к примеру, инет не пингуется).
Подскажите, что я мог забыть в настройках?
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от meloman
Ответ на:
комментарий
от meloman
Ответ на:
комментарий
от meloman
Ответ на:
комментарий
от Gordon01
Ответ на:
комментарий
от meloman
Ответ на:
комментарий
от meloman
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от meloman
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от meloman
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от meloman
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от meloman
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от meloman
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от Gordon01
Ответ на:
комментарий
от Gordon01
Ответ на:
комментарий
от Gordon01
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум iproute + bill (2007)
- Форум NAT - verifying closely... (2006)
- Форум Порты закрыты по-умолчанию??? (2006)
- Форум NAT, port forwarding, не работает (2008)
- Форум КАК ОТРУБИТЬ IGMP ? (2005)
- Форум Firewall (2007)
- Форум Различаются iptables-restore и iptables-save (2018)
- Форум iptables nat (2010)
- Форум iptables и удаленный сервер (2014)
- Форум iptables для билайна. Что исправить? (2011)