Найдено 12 результатов
Перейти к расширенному поиску
- stasovich
- Пн мар 23, 2009 1:14 pm
- Форум: Linux
- Тема: Routing table
- Ответы: 17
- Просмотры: 17986
ran писал(а):эххх... ну чего ж вы все к таблице nat то прицепились
Спасибо мил человек, что вразумил

- stasovich
- Чт мар 19, 2009 10:10 pm
- Форум: Linux
- Тема: Routing table
- Ответы: 17
- Просмотры: 17986
Проверил (то, что писал в предыдущем посте) - работает на УРА.
Спасибо NiTr0 за участие и за подсказки, которые навели на нужные мысли.
- stasovich
- Ср мар 18, 2009 9:00 pm
- Форум: Linux
- Тема: Routing table
- Ответы: 17
- Просмотры: 17986
Да уж век живи век учись :D все гениальное просто: если делать так iptables -t nat -A POSTROUTING -s 10.10.0.0/32 -o ppp0 -j MASQUERADE то ясное дело, что клиенты в интернет не пойдут, потому что в ip-pools с толку сбивает 10.0.0.0 - то есть - напрашивается вопрос? "с Какой маской создается сам пул"...
- stasovich
- Ср мар 18, 2009 7:04 pm
- Форум: Linux
- Тема: Routing table
- Ответы: 17
- Просмотры: 17986
Уже у меня мыслей нет - почему не работает

- stasovich
- Ср мар 18, 2009 3:32 pm
- Форум: Linux
- Тема: Routing table
- Ответы: 17
- Просмотры: 17986
NiTr0 писал(а):Есть
NiTr0 писал(а):Таки да, в FORWARD тадо это правило...
Т.е.
Код: Выделить всё
iptables -t nat -A FORWARD -i ppp+ -o ppp0 -j MASQUERADE
Хотя можно вместь -i ppp+ указать -s 10.10.0.0/24 - суть та же будет.
Код: Выделить всё
iptables -t nat -A FORWARD -i ppp+ -o ppp0 -j MASQUERADE
iptables: No chain/target/match by that name
- stasovich
- Вт мар 17, 2009 11:04 pm
- Форум: Linux
- Тема: Routing table
- Ответы: 17
- Просмотры: 17986
Нарыл такое в мане по этой ссылке http://www.opennet.ru/docs/RUS/iptables/#STARTINGSNAT Критерий -i, --in-interface Использование этого критерия допускается только в цепочках INPUT, FORWARD и PREROUTING, в любых других случаях будет вызывать сообщение об ошибке. Критерий -o, --out-interface Этот кри...
- stasovich
- Вт мар 17, 2009 10:36 pm
- Форум: Linux
- Тема: Routing table
- Ответы: 17
- Просмотры: 17986
Вот что вышло при команде:
Код: Выделить всё
iptables -t nat -A POSTROUTING -i ppp+ -o ppp0 -j MASQUERADE
iptables v1.4.2: Can't use -i with POSTROUTING
- stasovich
- Вт мар 17, 2009 10:19 pm
- Форум: Linux
- Тема: Routing table
- Ответы: 17
- Просмотры: 17986
ну так вроде если есть реальный статический IP - то по ману iptables лучше делать SNAT - или ошибаюсь?
- stasovich
- Вт мар 17, 2009 8:47 pm
- Форум: Linux
- Тема: Routing table
- Ответы: 17
- Просмотры: 17986
Если в iptables прописать
Код: Выделить всё
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
то тогда интернет появляется в сети 192.168.0.0/24 и без подключения к биллингу так как дефолтный шлюз стоит у клиента 192.168.0.1
- stasovich
- Вт мар 17, 2009 6:07 pm
- Форум: Linux
- Тема: Routing table
- Ответы: 17
- Просмотры: 17986
Система Linux Gentoo, сетевые интерфейсы: ppp0 - подключение к провайдеру по ВПН и получение статического IP. eth0 - inet addr:192.168.129.106 Bcast:192.168.135.255 Mask:255.255.248.0 eth1 - inet addr:192.168.0.1 Bcast:192.168.0.255 Mask:255.255.255.0 IP-сервера: 192.168.0.1 (в локальной сети), IP-к...