LINUX.ORG.RU

как настроить NAT


0

0

Что-то замучился уже с NAT-ом, перечитал огромное количество док, не получается.

Необходимо из внутренне сети 192.168.0.0 организовать доступ во внешний инет (адрес интерфейса 172.1.1.2, интерфейс eth0). Ядро 2.4.x, использую iptables. Даю команду:

iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -d 0/0 -o eth0 -j SNAT --to-source 172.1.1.2

На машинах во внутренней сети прописаны адерса 192.168.0.х и роут на 192.168.0.1 (собственно сервер).

Проблемы: 1. ничего не работает 2. пускаю с любой машины traceroute и не вижу даже первого хопа (сервера), одни *. хотя дефолт роут в сторону сервера есть, firewall отключен.

--- dimap

anonymous

iptables -t nat -A POSTROUTING -o ext-if -j SNAT --to-source ext-ip

CFA
()

Что значит "firewall отключен" - iptable запущен или как?

anonymous
()

Если на разные на другой интерфейс пакеты передаются то не забуть ip_forwarding включить

freeserj
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.