Добрый день!
Подскажите плиз правило для iptables для полной раздачи инета с одного инерфейса на другой!
Т.е. внутренний ИП 192.168.0.1 ( 255.255.255.0) И интерфейс eth0 в инет ходить должен со внешнего (192.168.1.2) eth1 через шлюз 192.168.1.1.
Заранее спасибо!
ЗЫ: знаю что все это не очень правильно, но это временно - скоро поствлю transparent proxy
iptables (NAT)
Модератор: Bizdelnick
-
esvaf
- Бывший модератор
- Сообщения: 844
- Статус: экс- LinuxForum.Ru team
- ОС: CentOS 5.3
-
kasak
- Сообщения: 899
- ОС: OpenBSD
Re: iptables
iptables -t nat -A POSTROUTING -s 192.168.0.1 -o eth0 -j SNAT --to-source 192.168.1.2
+ надо включить ip forwarding
echo "1" > /proc/sys/net/ipv4/ip_forward
почему это "неправильно" всё очень даже правильно
токо так и надо. с прокси один гемморой
на клиентских машинах шлюзом ставите 192.168.0.1 а днс сервер своего провайдера.
+ надо включить ip forwarding
echo "1" > /proc/sys/net/ipv4/ip_forward
почему это "неправильно" всё очень даже правильно
на клиентских машинах шлюзом ставите 192.168.0.1 а днс сервер своего провайдера.
Linux kasak-pc 6.17.8-arch1-1 #1 SMP PREEMPT_DYNAMIC Fri, 14 Nov 2025 06:54:20 +0000 x86_64 GNU/Linux
-
esvaf
- Бывший модератор
- Сообщения: 844
- Статус: экс- LinuxForum.Ru team
- ОС: CentOS 5.3
Re: iptables
А как-же мониторить действия юзверей и блокировать нежелательные сайты без прокси???
ЗЫ: А за правило спасибо, в ПН наверно так и сделаю.
ЗЫ: А за правило спасибо, в ПН наверно так и сделаю.