День, добрый, вопрос конечно ламерский, но ни как не могу понять, что же я делаю не так.
есть комп на нем стоит Debian Lenny, он является роутером/шлюзом - выпускает юзверей в интернет. и теперь я хочу связать еще пару сетей. что я делаю:
есть два интерфейса eth0 и ppp0,
eth0:192.168.10.254
ppp0: внешний IP
создаю еще три виртуальных интерфейса eth0:nec, eth0:nec1, eth0:nec2 присваиваю им IP адреса соответственно 172.16.0.15/24, 172.16.1.15/24, 172.16.2.15/24. Автоматически появляются роуты в эти сети.
Пересылка пакетов разрешена (
~# cat /proc/sys/net/ipv4/ip_forward
1
В iptables ни каких запретов нет - все политики в accept
hostname:~# iptables -L -n
Chain INPUT (policy ACCEPT)
target prot opt source destination
ACCEPT tcp -- 0.0.0.0/0 X.X.X.X tcp dpts:40000:65535
ACCEPT tcp -- 0.0.0.0/0 X.X.X.X tcp dpts:20:21
ACCEPT udp -- 0.0.0.0/0 X.X.X.X udp dpt:27015
ACCEPT udp -- 0.0.0.0/0 X.X.X.X udp dpt:2000
ACCEPT icmp -- 0.0.0.0/0 0.0.0.0/0 icmp type 255
ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 ctstate RELATED,ESTABLISHED
ACCEPT tcp -- X.X.X.X 0.0.0.0/0 tcp dpt:8008
ACCEPT tcp -- X.X.X.X 0.0.0.0/0 tcp dpt:22
DROP all -- 0.0.0.0/0 0.0.0.0/0
Chain FORWARD (policy ACCEPT)
target prot opt source destination
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
смотрел tcpdump'ом пакеты до шлюза идут, а дальше почему-то нет... Сам шлюз свободно общается через эти виртуальные интерфейсами с машинами разных сетей.