LINUX.ORG.RU
ФорумAdmin

IPTABLES: где копать?


0

0

есть гейт Linux+Iptables смотрящий в инет(eth1) и в локалку(eth0) в локалке есть софтина, общающаяся через инет с другой софтиной по ip протоколу 4 (IPinIP). так вот, когда она посылает пакеты на адрес 217,107,209,6, то эти пакеты почему-то не попадают под SNAT, хотя если dst является любой другой хост - то всё нормально... в iptables настроен DNAt и SNAt на эту машину. подскажите, где копать??????

anonymous

А в какой цепочке SNATишь пакеты?

anonymous
()

Обычно попадают :)

Для 'односторонней связи' т.е. локалка->интернет достаточно только SNAT (или MASQUERADING) в цепочке POSTROUTING.

Вообще читать сайт iptables. Там есть великолепная маленькая картинка как работает iptables.

gena2x ★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.