$ sudo iptables-save
# Generated by iptables-save v1.4.4 on Fri Sep 24 21:03:29 2010
*nat
:PREROUTING ACCEPT [1689311:251078673]
:POSTROUTING ACCEPT [8762:1833610]
:OUTPUT ACCEPT [33752:4696589]
-A POSTROUTING -o ppp0 -j MASQUERADE
-A POSTROUTING -o eth0 -j MASQUERADE
COMMIT
# Completed on Fri Sep 24 21:03:29 2010
собственно вот. первый nat на внешку, второй на локалку. Не могу попасть, например, на forum.nokia.com, с клиента, тогда как сам сервер(роутер) спокойно на него заходит. Через прокси на все сайты захожу без проблем, но через него im-клиенты не работают(обрываются).
В общем пустил пока браузер через прокси, а остальное через nat. Но хочется все через nat пустить. В чем тут может быть проблема хочу спросить у местных пользователей.
Заранее спасибо.
$ route
Таблица маршутизации ядра протокола IP
Destination Gateway Genmask Flags Metric Ref Use Iface
192.168.0.0 * 255.255.255.0 U 2 0 0 wlan0
link-local * 255.255.0.0 U 1000 0 0 wlan0
default 192.168.0.1 0.0.0.0 UG 0 0 0 wlan0
цепочку FORWARD таблицы filter можно глянуть? И основную политику FORWARD
не знаю как предоставить данную информацию, мне казалось iptables-save дает полную картину. Ну а в целом, все мои манипуляции над iptables ограничиваются тремя строчками(указанными чуть выше).
Вам правильно подсказали: эта строка совсем ни к чему, и из-за неё и были все проблемы, т.к. клиенты ждали ответ от ip-адреса сервера (например, ya.ru), а получали от шлюза (из-за этой подмены - masquerade). А то, что у вас отвалилась сеть - идиотизм, либо вы не правильно описали симптомы.
Извините, видимо стоило быть внимательнее при описании симптомов и прочем.
итак сервер:
br0 - 192.168.0.1
eth0 - локалка билайна
ppp0 - vpn
клиент:
wlan0 - 192.168.0.133
задача - перекидывать пакеты с br0 в eth0 и ppp0. Прокси это решает, но через него отказываются работать торрент клиенты и im-клиенты.
если сделать два nat'а, то все отлично работает, за исключением некоторых случаев, например qt.nokia.com отлично открывается, а forum.nokia.com не открывается вообще.
Вероятно есть какое-то изящное решение задачи, если это так, то я очень хотел бы узнать о нем.
p.s. И да, сеть действительно не отваливалась, я вроде и не говорил такого.