LINUX.ORG.RU
ФорумAdmin

глупый вопрос про iptables


0

0

всем привет.
что-то я затупил (с)
не работает
iptables -A FORWARD -d 0/0 -s <user-ip> -j ACCEPT
iptables -A FORWARD -j REJECT (либо iptables -P FORWARD REJECT)
в ip_forward - 1
ната нет. тупая маршрутизация.
это от чего такое в природе твориться?

anonymous

Добавь это
iptables -A FORWARD -s 0/0 -d <user-ip> -j ACCEPT
или
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT

sdio ★★★★★
()

А ты НАТ-то поднял? /sbin/iptables -t nat -A POSTROUTING -s $ip -d ! $your_local_net -o $ext_iface -j SNAT --to-source $you_ext_ip

anonymous
()
Ответ на: комментарий от anonymous

первому - спасибо! :)

второму - читай внимательнее :)

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.