Помогите написать правило для iptables

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

gooduser
Сообщения: 1
ОС: Ubuntu Linux 9.04

Помогите написать правило для iptables

Сообщение gooduser »

Есть комп с Ubuntu 9.04 c 2 сетевухами, eth1 (ip 10.1.5.29) подключена к локальной сети провайдера, а eth2 (ip 192.168.0.1) соединена со 2 компом на котором винда. В интернет компы выходят через ВПН (интерфейс ppp0). Для того чтоб вторая машина могла ходить в интернет я прописал правило
Код:

Код: Выделить всё

iptables -t nat -A POSTROUTING --out-interface ppp0 -j MASQUERADE

В чем проблема - в локальной сети (10.0.0.0 netmask 255.0.0.0) есть полезные ресурсы, для доступа к которым я применяю команду
Код:

Код: Выделить всё

route add -net 10.0.0.0 netmask 255.0.0.0 gw 10.1.5.1

где 10.1.5.1 это гетвей на локалку. НО при этом на 2 компе пропадает интернет и не появляется пока не удалишь роутинг на сеть 10.0.0.0.
Как сделать так чтобы одновременно был доступен интернет и был доступ в локальную сеть на 2 машине? Заранее спасибо.
Спасибо сказали:
Аватара пользователя
arkhnchul
Сообщения: 2284
Статус: Толчковый инженер
ОС: Debian, Fedora

Re: Помогите написать правило для iptables

Сообщение arkhnchul »

эмм
iptables -t nat -A POSTROUTING -d ! 10.0.0.0/8 -j MASQUERADE
так вроде
Losing is fun!
Спасибо сказали:
MAKAPOH
Сообщения: 1
ОС: Ubuntu

Re: Помогите написать правило для iptables

Сообщение MAKAPOH »

может route add default?
Спасибо сказали: