|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Evgeny Khromov 2:5020/1734.23 16 Dec 2002 23:53:01 To : Artem Chuprina Subject : Re: помогите с DNAT -------------------------------------------------------------------------------- EK>> Система debian 3.0/stable, ядро 2.4.18-i686 из дистрибутива. [...Поскипано. Ибо нефиг...] EK>> где-то в /proc, но где именно? AC> Еще надо FORWARD соответственно прописать. Ты у него -j LOG пропиши и AC> посмотри, что оно при этом во внутреннюю сетку кидает. AC> Вообще у меня было настроено так: AC> *nat AC> ... AC> -A PREROUTING -d EXT_IP -p tcp -m tcp --dport 80 -j DNAT AC> --to-destination INT_IP AC> -A POSTROUTING -s INT_IP -p tcp -m tcp --sport 80 -j SNAT --to-source AC> EXT_IP AC> ... AC> *filter AC> ... AC> -A FORWARD -s INT_IP -i eth0 -p tcp -m tcp --sport 80 -j ACCEPT AC> -A FORWARD -d INT_IP -i eth1 -p tcp -m tcp --dport 80 -j ACCEPT AC> (написано в терминах iptables-save/restore, EXT_IP и INT_IP - AC> соответственно внешний и внутренний адреса, eth0 смотрит внутрь, eth1 AC> - наружу) Строчка с POSTROUTING, подозреваю, не нужна, но вот в AC> конфиге она есть. строчка с POSTROUTING нужна -- тебе же нужно трафик и в одну, и в другую сторону маскарадить :) да, кстати, DNAT у меня заработал. он работал с самого начала. только на машине, на которую ссылался --to-destination (она под win2k) надо было прописать адрес шлюза и ДHС. Удачи! --- GoldED+/W32 1.1.4.7 * Origin: С днем рождения нового светлого дня (2:5020/1734.23) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/178233dfe2fd6.html, оценка из 5, голосов 10
|