LINUX.ORG.RU

История изменений

Исправление anonymoos, (текущая версия) :

:FORWARD ACCEPT [1652:926544]
-A POSTROUTING -o eth0 -j MASQUERADE
-A POSTROUTING -o eth1 -j MASQUERADE


Вот эта прелесть разрешит роутить пакеты из ISP сети eth0 в ISP сеть eth1...

И заденай форвард кроме четко прописанного откуда куда (iptables -t filter -P FORWARD DROP)

Исправление anonymoos, :

:FORWARD ACCEPT [1652:926544]
-A POSTROUTING -o eth0 -j MASQUERADE
-A POSTROUTING -o eth1 -j MASQUERADE


Вот эта прелесть разрешит роутить пакеты из ISP сети eth0 в ISP сеть eth1...

Исправление anonymoos, :

:FORWARD ACCEPT [0:0]
-A POSTROUTING -o eth0 -j MASQUERADE
-A POSTROUTING -o eth1 -j MASQUERADE


Вот эта прелесть разрешит роутить пакеты из ISP сети eth0 в ISP сеть eth1...

Исходная версия anonymoos, :

-A FORWARD -p tcp -m limit --limit 3/min -m tcp --tcp-flags FIN,SYN,RST,ACK SYN -j LOG --log-tcp-options --log-ip-options
-A POSTROUTING -o eth0 -j MASQUERADE
-A POSTROUTING -o eth1 -j MASQUERADE


Вот эта прелесть разрешит роутить пакеты из ISP сети eth0 в ISP сеть eth1...