LINUX.ORG.RU

Ответ на: комментарий от anonymous

 -o eth0 - это интерфейс 80.241.2.50 или  192.168.13.22 ?

пробывал и тот и тот интерфейс подставлять, всё равно не могу пингануть реальный ip с локальной тачки, в чем проблема?

anonymous
()
Ответ на: комментарий от anonymous

Проблема в "-p tcp", это нужно убрать, иначе не будут работать udp (например dns), icmp (те самые пинги) и все другие ip-протоколы, не являющиеся tcp.

anonymous
()
Ответ на: комментарий от anonymous

В добавок к предыдущему посту могу сказать, что -j SNAT используется только для перезаписи исходящего адреса (почти), а разрешение на прохождение пакета выставляется в -t filter FORWARD, не мешало бы проверить не запрещены ли там соответствующие icmp пакеты (отправка echo request и прием echo replay).

spirit ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.