LINUX.ORG.RU
ФорумAdmin

allow ping on gateway


0

0

НЕ могу никак уже который месяц подружиться с iptables. Кто-нибудь, подскажите (уверен) элементарное правило, которое разрешит пинговать любые адреса с клиентских тачек за шлюзом?

Шлюз:
eth0 - 195.206.35.249 (pppoe)
eth1 - 192.168.1.199 (local)

★★
Ответ на: комментарий от Anoxemian

на форвардах и так все ассептиться. тот же телнет работает, а пинги - хоть убей...

vitroot ★★
() автор топика

если pppoe, скорей всего внешний интерфейс ppp0, значит правило примерно такое:

iptables -t nat -A POSTROUTING -p icmp --icmp-type echo-request -s 192.168.1.0/24 -o ppp0 -j MASQUERADE

anti_social
()

iptables -N icmp_packets
iptables -A icmp_packets -p ICMP -s 0/0 --icmp-type 8 -j ACCEPT
iptables -A icmp_packets -p ICMP -s 0/0 --icmp-type 11 -j ACCEPT
iptables -A INPUT -p ICMP -i eth0 -j icmp_packets
iptables -A FORWARD -i eth1 -p ICMP -s 192.168.1.0/24 -j ACCEPT
iptables -A OUTPUT -p ICMP -s eth1 -j ACCEPT

ы?





ATAMAH
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.