LINUX.ORG.RU

iptables nat


0

0

проблема такая настроил нат раздал инет на компы в цепочке форвард по умолчанию FORWARD DROP потом iptables -A FORWARD -s 192.168.1.0/24 -j ACCEPT iptables -A FORWARD -d 192.168.1.0/24 -j ACCEPT iptables -t nat -A POSTROUTING -o eth0 -s 192.168.1.0/24 -j SNAT --to-source 111.111.111.111 все работает но из вне я могу пропинговать внутреннию сеть где и какие правила еше надо настраивать если можно покожите пример команды

anonymous

Re: iptables nat

с фейковыми адресами типа 192.168.ххх.ххх не пропингуешь, полюбому. Либо можешь поставить на свой шлюз VPN сервер, и к нему коннектиться из инета.

anonymous ()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.