На лине сделал все вроде правильно.
В /etc/sysctl.conf раскомментировал net.ipv4.ip_forward = 1
Далеее:
Код: Выделить всё
iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE
iptables-saveПо идеи все должно работать, но не фурычит. Может сами iptables не запущены? Раньше я делал /etc/rc.d/iptables start. В ubuntu и в помине нет этого.
Код: Выделить всё
eth0 Link encap:Ethernet HWaddr 00:05:5d:34:1d:78
а¤а¤аЄа аЅ BROADCAST MULTICAST MTU:1500 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
аКаОаЛаЛаИаЗаИаИ:0 txqueuelen:1000
RX bytes:0 (0.0 B) TX bytes:0 (0.0 B)
а№б‚аЕб‚аВаАаНаО:20 Base address:0x3000
eth1 Link encap:Ethernet HWaddr 00:30:05:42:ac:f2
inet addr:192.168.1.2 Bcast:192.168.1.255 Mask:255.255.255.0
inet6 addr: fe80::230:5ff:fe42:acf2/64 а¦аИаАаПаАаЗаОаН:аЁб„б”аЛаКаА
а¤а¤аЄа аЅ BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:3848 errors:0 dropped:0 overruns:0 frame:0
TX packets:3025 errors:0 dropped:0 overruns:0 carrier:0
аКаОаЛаЛаИаЗаИаИ:0 txqueuelen:1000
RX bytes:1390190 (1.3 MB) TX bytes:400280 (390.8 KB)
ppp0 Link encap:а№б‚аОб…аОаКаОаЛ PPP (Point-to-Point Protocol)
inet addr:88.147.217.104 P-t-P:88.147.128.127 Mask:255.255.255.255
а¤а¤аЄа аЅ POINTOPOINT RUNNING NOARP MULTICAST MTU:1492 Metric:1
RX packets:822 errors:0 dropped:0 overruns:0 frame:0
TX packets:905 errors:0 dropped:0 overruns:0 carrier:0
аКаОаЛаЛаИаЗаИаИ:0 txqueuelen:3
RX bytes:68855 (67.2 KB) TX bytes:68551 (66.9 KB)А тут ничего не блакирует.
Код: Выделить всё
valek@valek-xbuntu:~$ sudo iptables-save
# Generated by iptables-save v1.3.8 on Sun Feb 1 21:26:17 2009
*nat
:PREROUTING ACCEPT [14:935]
:POSTROUTING ACCEPT [12:831]
:OUTPUT ACCEPT [13:863]
-A POSTROUTING -o eth1 -j MASQUERADE
COMMIT
# Completed on Sun Feb 1 21:26:17 2009
# Generated by iptables-save v1.3.8 on Sun Feb 1 21:26:17 2009
*mangle
:PREROUTING ACCEPT [84:7821]
:INPUT ACCEPT [84:7821]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [88:7756]
:POSTROUTING ACCEPT [110:11022]
-A FORWARD -o ppp0 -p tcp -m tcp --tcp-flags SYN,RST SYN -m tcpmss --mss 1400:1536 -j TCPMSS --clamp-mss-to-pmtu
COMMIT
# Completed on Sun Feb 1 21:26:17 2009
# Generated by iptables-save v1.3.8 on Sun Feb 1 21:26:17 2009
*filter
:INPUT ACCEPT [98:10413]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [105:10476]
COMMIT
# Completed on Sun Feb 1 21:26:17 2009сервер 192.168.1.2 (eth1) - смотрит в инет
192.168.2.1 - смотрит на PC2 (eth0)
adsl - модем 192.168.1.1 (ppp0)
PC2 - 192.168.2.2
Система xubuntu