Задача: дать доступ в инет через NAT
Роутер на базе Ubuntu 10.04
3 сетевые карты:
eth0 - смотрит в инет
eth1 - 62.16.111.1 - смотрит в сеть с реальными IP, 62.16.111.0/24
eth2 - 192.168.0.1 - смотрит в сеть , 192.168.0.0/24
net.ipv4.ip_forward = 1
настройки iptables:
iptables -A INPUT -i eth1 -j ACCEPT
iptables -A INPUT -i eth2 -j ACCEPT
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A FORWARD -i eth1 -o eth0 -j ACCEPT
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -t nat -A PREROUTING -i eth1 -p TCP --dport 80 -j REDIRECT --to-port 3128
iptables -t nat -A PREROUTING -i eth1 -p TCP --dport 8080 -j REDIRECT --to-port 3128
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -j SNAT --to-source 62.16.111.1
При таких настройках сеть 192.168.0.0/24 сидит без доступа в инет.
Почему?
data:image/s3,"s3://crabby-images/b6d63/b6d63298350be9ed7bd083779821b58f98546527" alt=""
data:image/s3,"s3://crabby-images/187b7/187b7f020c7a8878abd689fdeb4cc4aa69699ef5" alt=""
Ответ на:
комментарий
от anonymous
data:image/s3,"s3://crabby-images/187b7/187b7f020c7a8878abd689fdeb4cc4aa69699ef5" alt=""
Ответ на:
комментарий
от INDIGO
data:image/s3,"s3://crabby-images/187b7/187b7f020c7a8878abd689fdeb4cc4aa69699ef5" alt=""
Ответ на:
комментарий
от anonymous
data:image/s3,"s3://crabby-images/187b7/187b7f020c7a8878abd689fdeb4cc4aa69699ef5" alt=""
Ответ на:
комментарий
от INDIGO
data:image/s3,"s3://crabby-images/f7135/f71353fb9615791daa283842b6dce683bcf36c35" alt=""
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум iptables + squid = invalid URL (2013)
- Форум iptables nat (2010)
- Форум Юзеры обходят прозрачный прокси. Как решить? (2011)
- Форум iptables (2017)
- Форум Не работает прозрачное проксирование, а раньше работало (2007)
- Форум Моделирование различных видов NAT, с помощью iptables(Linux) (2015)
- Форум [iptables] проблемка (2010)
- Форум Nat+Squid3+AD не могу ограничить использование nat (2016)
- Форум Squid, IPTABLES -P INPUT DROP (2012)
- Форум iptables, проброс портов, множество сеток (2019)