LINUX.ORG.RU
ФорумAdmin

Проблема


0

0

Помогите настроить нат или маскарад. есть две сетевые платы. на один нужно дать внешний айпи а на другой внутренний и сделать так что бы интернет проходил дальше. Все попытки прописать в айпитэйблс какие либо строчки не увенчались успехом. как прописать, что прописать ?

>Все попытки прописать в айпитэйблс какие либо строчки не увенчались успехом.

echo 1 >/proc/sys/net/ipv4/ip_forward

anon_666
()

либо в гугль, либо в местный поиск, уже столько раз эти вопросы разжёваны, что и гнобить тебя лениво.

novitchok ★★★★★
()
Ответ на: комментарий от novitchok

перерыл всё. и сам почти всё сделал. объясню все айпи прописаны, отредактирован /etc/sysctl.conf разрешён net.ipv4.ip_forward = 1 но вот что прописать в iptables ? у меня CentOs 5.4

alikhantara
() автор топика
Ответ на: комментарий от Delirium_veritas

iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE по моему в этой строчке что-то не то ? везде именно так и написано, но кажется не то. отрывок моего iptables -A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT -A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 44915 -j ACCEPT -A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT -A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 3128 -j ACCEPT

alikhantara
() автор топика
Ответ на: комментарий от alikhantara

iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

eth0 это интерфейс, смотрящий «наружу»

вывод

iptables -nvL FORWARD
был бы интересен

zorgan
()
Ответ на: комментарий от Delirium_veritas

всем спасибо. разобрался. проблема была в нехватке некоторых строчек в «мангл» и «нат».

alikhantara
() автор топика
Ответ на: комментарий от alikhantara

Ты тупой или самый хитрозадый? Где ты рыл? Тут, на ЛОРе, раз в неделю точно такое же недоразумение, как ты, с точно таким же вопросом материализуется, и ему народ регулярно правила выклаывает, именно для того, что ты не можешь найти, так что буду краток: в поиск!
И кстате, даже я, и именно на центось, выкладывал пошаговый пример/алгоритм/инструкцию/итд для твоей «проблемы»:D

novitchok ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.