Здравствуйте. Есть шлюз eth0 192.168.2.201 смотрит в интернет и eth1 192.168.5.1 смотрит в локалку 192.168.5.0/24. Как разрешить доступ в интернет для локалки?
echo "1" > /proc/sys/net/ipv4/ip_forward
iptables -F INPUT
iptables -F FORWARD
iptables -F OUTPUT
iptables -t nat -F POSTROUTING
iptables -t nat -A POSTROUTING -p tcp -o eth0 -s 192.168.5.0/24 -d 192.168.2.0/24 -j SNAT
Решено: SNAT
Модераторы: SLEDopit, Модераторы разделов
-
strah
- Сообщения: 283
- ОС: Freebsd, linux, Solaris.
Re: Решено: SNAT
tramX писал(а): ↑08.04.2009 19:45Здравствуйте. Есть шлюз eth0 192.168.2.201 смотрит в интернет и eth1 192.168.5.1 смотрит в локалку 192.168.5.0/24. Как разрешить доступ в интернет для локалки?
echo "1" > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -p tcp -o eth0 -s 192.168.5.0/24 -d 192.168.2.0/24 -j SNAT
Во первых, вот это правило у вас какое-то странное, должно быть:
Код: Выделить всё
iptables -t nat -A POSTROUTING -p tcp -o eth0 -s 192.168.5.0/24 -j SNAT --to-source 192.168.2.201или так:
Код: Выделить всё
ptables -t nat -A POSTROUTING -p tcp -o eth0 -s 192.168.5.0/24 -j MASQUERADEПо поводу разрешения доступа в инет из локалки:
Код: Выделить всё
iptables -A FORWARD --source 192.168.5.0/24 -j ACCEPT
iptables -A FORWARD -m state --destination 192.168.5.0/24 --state RELATED,ESTABLISHED -j ACCEPT/earth: file system full
-
pelmen
- Сообщения: 1268
- ОС: debian
-
tramX
- Сообщения: 200
Re: Решено: SNAT
Спасибо помогло iptables -t nat -A POSTROUTING -p tcp -o eth0 -s 192.168.5.0/24 -j SNAT --to-source 192.168.2.201