LINUX.ORG.RU
ФорумAdmin

К спецам по IPCHAINS


0

0

Привет!
Наступил на грабли Ж-(
Роутер с каким-то 2.2.?? в нем одна сетевуха:
eth0 - 192.168.10.1 255.255.255.0 сеть с клиентами
eth0:0 - 192.168.12.1 255.255.255.0 в этой сетке есть 192.168.12.2 -
proxy
eth0:1 - выход в инет
Все хорошо
Включаем маскарад с 192.168.10.0 на !192.168.12.0
Включаем маскарад с 192.168.12.0 на !192.168.10.0
Включаем ipchains -A output -d 192.168.10.3 -j ACCEPT
На 192.168.10.3 идем в инет без прокси [OK]
смотрим статистику все OK
На 192.168.10.3 включаем прокси идем в инет [OK]
смотрим на статистику и невидим трафика на 192.168.10.3
Что не так, кроме рук и головы


добавь сначала строчку:
ipchaind -A forward -s 192.168.0.0/16 -d 192.168.0.0/16 -j ACCEPT
а уж потом свой маскарад включай

slavad
()

Во втором случае статистику смотриш на proxy ??

Egor_S
()

Не, все время смотрим по ipchains-у
Слава наверное правильно сказал, но проверить не могу
Я уже включил полный маскарад т.е. с ..10.0 на ..12.0 и наоборот,
некрасиво, но работает.

nord
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.