ну народ помогите =) http://www.linux.org.ru/view-message.jsp?msgid=698863&back=view-group.jsp%3F group%3D126%26offset%3D30 вот тут начали обсуждать повторюсь Народ такая ситуация есть есть eth0 - это локалка (192.168.1.0/24 ; 192.168.1.100 - ип самого сервера) eth1 - это локалку в прову (незнаю как там у прова мы имеем 10.47.100.2) ppp1 - это VPN к прову (81.25.33.ХХХ - клиенский ип получается при дозвоне по VPN, 81.25.33.2 - серверный ип VPN прода) на этой машине где есть все это поднят VPN Server (PPTP) к нему конектятся юзера из eth0 и заседают на pppX и имеют ИП 10.10.10.0/24 диапазон так вот суть! Как Этим 10.10.10.0/24 раздать инет маскарандигом от ppp0 команды типа echo 1 > /proc/sys/net/ipv4/ip_forward /sbin/iptables -t nat -A POSTROUTING -s 10.10.10.0/24 -o ppp1 -j MASQUERADE ну ничем не помогают ... срать этот нат хотел на то что я ему сказал как мне им раздать инет??? Хотя есть так же маскарадить прямо в сеть eth0 (/sbin/iptables -t nat -A POSTROUTING -s 10.10.10.0/24 -o eth0 -j MASQUERADE ) то все работает отлично! но мне нельзя давать юзерам нет в локалку ... а только ПО VPN или я что-то не понимаю? Спасибо ЗЫ ===================================== ситуация с роутами выглядит так [root@server rc3.d]# route -n Kernel IP routing table Destination Gateway Genmask Flags Metric Ref Use Iface 10.10.10.2 0.0.0.0 255.255.255.255 UH 0 0 0 ppp2 ^^^^^^^^^^^ это если например подрублен какой-нить клиент по VPN 81.25.32.34 0.0.0.0 255.255.255.255 UH 0 0 0 ppp1 81.25.33.2 0.0.0.0 255.255.255.255 UH 0 0 0 ppp1 81.25.32.9 0.0.0.0 255.255.255.255 UH 0 0 0 ppp1 10.47.100.0 0.0.0.0 255.255.255.252 U 0 0 0 eth1 81.25.32.0 10.47.100.1 255.255.255.128 UG 0 0 0 eth1 192.168.1.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0 169.254.0.0 0.0.0.0 255.255.0.0 U 0 0 0 eth1 127.0.0.0 0.0.0.0 255.0.0.0 U 0 0 0 lo 0.0.0.0 81.25.33.2 0.0.0.0 UG 0 0 0 ppp1 ===================================== сам файервол пуст [root@server rc3.d]# iptables -L Chain INPUT (policy ACCEPT) target prot opt source destination Chain FORWARD (policy ACCEPT) target prot opt source destination Chain OUTPUT (policy ACCEPT) target prot opt source destination Chain RH-Firewall-1-INPUT (0 references) target prot opt source destination только в нате висит то что я написал выше....
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от jackill
Ответ на:
комментарий
от jackill
Ответ на:
комментарий
от jackill
Ответ на:
комментарий
от jackill
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от jackill
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от jackill
Ответ на:
комментарий
от jackill
Ответ на:
комментарий
от anonymous
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Не срабатывает правило nat (2012)
- Форум Что не так с IPTABLES? (2018)
- Форум Дурацкая проблема - iptables не добавляет правила (2010)
- Форум port forwarding (2010)
- Форум прозрачный squid. странное поведение (2014)
- Форум Баг в iptables. Ядро 3.2.59 (2014)
- Форум iptables DNAT (2013)
- Форум iptables: Политика по умолчанию для пользов цепочки (2007)
- Форум не полу4ается настроит НАТ .. (2006)
- Форум IPv6 nat (2013)