iptables (NAT)

Для новичков как вообще в Linux, так и в конкретной теме, к которой относится вопрос.

Модератор: Bizdelnick

Аватара пользователя
esvaf
Бывший модератор
Сообщения: 844
Статус: экс- LinuxForum.Ru team
ОС: CentOS 5.3

iptables

Сообщение esvaf »

Добрый день!
Подскажите плиз правило для iptables для полной раздачи инета с одного инерфейса на другой!
Т.е. внутренний ИП 192.168.0.1 ( 255.255.255.0) И интерфейс eth0 в инет ходить должен со внешнего (192.168.1.2) eth1 через шлюз 192.168.1.1.
Заранее спасибо!
ЗЫ: знаю что все это не очень правильно, но это временно - скоро поствлю transparent proxy
Спасибо сказали:
Аватара пользователя
kasak
Сообщения: 899
ОС: OpenBSD

Re: iptables

Сообщение kasak »

iptables -t nat -A POSTROUTING -s 192.168.0.1 -o eth0 -j SNAT --to-source 192.168.1.2
+ надо включить ip forwarding
echo "1" > /proc/sys/net/ipv4/ip_forward

почему это "неправильно" всё очень даже правильно :) токо так и надо. с прокси один гемморой

на клиентских машинах шлюзом ставите 192.168.0.1 а днс сервер своего провайдера.
Linux kasak-pc 6.17.8-arch1-1 #1 SMP PREEMPT_DYNAMIC Fri, 14 Nov 2025 06:54:20 +0000 x86_64 GNU/Linux
Спасибо сказали:
Аватара пользователя
esvaf
Бывший модератор
Сообщения: 844
Статус: экс- LinuxForum.Ru team
ОС: CentOS 5.3

Re: iptables

Сообщение esvaf »

А как-же мониторить действия юзверей и блокировать нежелательные сайты без прокси???
ЗЫ: А за правило спасибо, в ПН наверно так и сделаю.
Спасибо сказали: