Проблема с iptables

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Four
Сообщения: 1

Проблема с iptables

Сообщение Four »

имеется : eth0 (LAN, 192.168.0.100), eth1(Inet, 10.4.3.82)
настроил iptables
если подключаем к eth1 ноутбук то он видит локальную сеть, его соответственно из сети тоже видно.
если же подключаем инет, инета из сети не видно

вот настройки :
iptables -A FORWARD -s 192.168.0.0/24 -j ACCEPT
iptables -A FORWARD -d 192.168.0.0/24 -j ACCEPT
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -j MASQUERADE
sysctl -w net.ipv4.ip_forward=1

подскажите где ошибка, пожалуйста :(
Спасибо сказали:
Tokra
Сообщения: 399

Re: Проблема с iptables

Сообщение Tokra »

Four писал(а):
26.04.2006 13:22
имеется : eth0 (LAN, 192.168.0.100), eth1(Inet, 10.4.3.82)
настроил iptables
если подключаем к eth1 ноутбук то он видит локальную сеть, его соответственно из сети тоже видно.
если же подключаем инет, инета из сети не видно

вот настройки :
iptables -A FORWARD -s 192.168.0.0/24 -j ACCEPT
iptables -A FORWARD -d 192.168.0.0/24 -j ACCEPT
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -j MASQUERADE
sysctl -w net.ipv4.ip_forward=1

подскажите где ошибка, пожалуйста :(

Попробуй вместо iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -j MASQUERADE

iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o eth1 -j SNAT--to-source 10.4.3.82

И еще добавь:

iptables -A FORWARD -p tcp -m multiport --ports ftp-data,ftp,smtp,domain,http,pop3,sftp,https,ssh -j ACCEPT

Может заработает!
Спасибо сказали:
Sleeping Daemon
Сообщения: 1450

Re: Проблема с iptables

Сообщение Sleeping Daemon »

Four писал(а):
26.04.2006 13:22
имеется : eth0 (LAN, 192.168.0.100), eth1(Inet, 10.4.3.82)
настроил iptables
если подключаем к eth1 ноутбук то он видит локальную сеть, его соответственно из сети тоже видно.
если же подключаем инет, инета из сети не видно

вот настройки :
iptables -A FORWARD -s 192.168.0.0/24 -j ACCEPT
iptables -A FORWARD -d 192.168.0.0/24 -j ACCEPT
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -j MASQUERADE
sysctl -w net.ipv4.ip_forward=1

подскажите где ошибка, пожалуйста :(

ifconfig
ip route list
в студию.
Спасибо сказали: